Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,212

ID Titre
CVE-2026-28182 Subscriber Cross Site Scripting (XSS) in AcyMailing SMTP Newsletter <= 10.11.1 versions.
CVE-2026-28175 XSS (Cross-Site Scripting) dans CVE-2026-28175 (CVE-2026-28175)
CVE-2026-28158 Unauthenticated Cross Site Scripting (XSS) in Do Lasso <= 358 versions.
CVE-2026-28004 Unauthenticated Cross Site Scripting (XSS) in Business Directory <= 6.4.25 versions.
CVE-2026-28003 Unauthenticated Cross Site Scripting (XSS) in Maspik – Spam blacklist <= 2.9.1 versions.
CVE-2026-27537 Unauthenticated Cross Site Scripting (XSS) in Popup by Supsystic <= 1.11.2 versions.
CVE-2026-27536 Unauthenticated Cross Site Scripting (XSS) in MailChimp Subscribe Forms <= 4.3.3 versions.
CVE-2026-27539 Unauthenticated Cross Site Scripting (XSS) in Welcart e-Commerce <= 2.11.31 versions.
CVE-2026-19716 XSS (Cross-Site Scripting) dans CVE-2026-19716 (CVE-2026-19716)
CVE-2026-55087 XSS (Cross-Site Scripting) dans ep_etherpad-lite (CVE-2026-55087)
CVE-2026-73628 XSS (Cross-Site Scripting) dans CVE-2026-73628 (CVE-2026-73628)
CVE-2026-3639 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3639)
CVE-2026-18146 The Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder plugin...
CVE-2026-73492 XSS (Cross-Site Scripting) dans CVE-2026-73492 (CVE-2026-73492)
CVE-2026-73329 XSS (Cross-Site Scripting) dans CVE-2026-73329 (CVE-2026-73329)
CVE-2026-72787 XSS (Cross-Site Scripting) dans CVE-2026-72787 (CVE-2026-72787)
CVE-2026-49466 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-49466)
CVE-2026-19657 XSS (Cross-Site Scripting) dans scada-lts (CVE-2026-19657)
CVE-2026-18099 XSS (Cross-Site Scripting) dans ibm (CVE-2026-18099)
CVE-2026-15217 XSS (Cross-Site Scripting) dans gitlab (CVE-2026-15217)
CVE-2026-15216 XSS (Cross-Site Scripting) dans gitlab (CVE-2026-15216)
CVE-2026-16627 XSS (Cross-Site Scripting) dans gitlab (CVE-2026-16627)
CVE-2026-48550 XSS (Cross-Site Scripting) dans CVE-2026-48550 (CVE-2026-48550)
CVE-2026-48552 XSS (Cross-Site Scripting) dans CVE-2026-48552 (CVE-2026-48552)
CVE-2026-16694 XSS (Cross-Site Scripting) dans ibm (CVE-2026-16694)
CVE-2026-73295 XSS (Cross-Site Scripting) dans CVE-2026-73295 (CVE-2026-73295)
CVE-2026-65937 XSS (Cross-Site Scripting) dans CVE-2026-65937 (CVE-2026-65937)
CVE-2026-73374 XSS (Cross-Site Scripting) dans CVE-2026-73374 (CVE-2026-73374)
CVE-2026-73262 XSS (Cross-Site Scripting) dans CVE-2026-73262 (CVE-2026-73262)
CVE-2026-45694 XSS (Cross-Site Scripting) dans librenms/librenms (CVE-2026-45694)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →