Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,210

ID Titre
CVE-2026-65515 Unauthenticated Cross Site Scripting (XSS) in AffiliateWP <= 2.35.0 versions.
CVE-2026-61964 Unauthenticated Cross Site Scripting (XSS) in Ninja Tables <= 5.2.9 versions.
CVE-2026-61982 Unauthenticated Cross Site Scripting (XSS) in SiteGuard WP Plugin <= 1.8.6 versions.
CVE-2026-61963 Unauthenticated Cross Site Scripting (XSS) in Media LIbrary Assistant <= 3.38 versions.
CVE-2026-61961 Unauthenticated Cross Site Scripting (XSS) in EmbedPress <= 4.5.6 versions.
CVE-2026-61959 Subscriber Cross Site Scripting (XSS) in Business Directory <= 6.4.24 versions.
CVE-2026-28178 Contributor Cross Site Scripting (XSS) in Powerkit <= 3.1.0 versions.
CVE-2026-28179 Shop manager Cross Site Scripting (XSS) in FiboSearch <= 1.33.0 versions.
CVE-2026-28177 Unauthenticated Cross Site Scripting (XSS) in Popup Maker <= 1.23.0 versions.
CVE-2026-28143 Unauthenticated Cross Site Scripting (XSS) in Forminator <= 1.56.0 versions.
CVE-2026-28141 Unauthenticated Cross Site Scripting (XSS) in NextGEN Gallery <= 4.2.3 versions.
CVE-2026-28082 Unauthenticated Cross Site Scripting (XSS) in JetEngine <= 3.8.13.1 versions.
CVE-2026-18501 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18501)
CVE-2026-8166 XSS (Cross-Site Scripting) dans CVE-2026-8166 (CVE-2026-8166)
CVE-2026-5391 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5391)
CVE-2026-5158 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5158)
CVE-2025-15028 XSS (Cross-Site Scripting) dans wordpress (CVE-2025-15028)
CVE-2026-18510 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18510)
CVE-2026-18400 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18400)
CVE-2026-16537 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16537)
CVE-2026-18395 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18395)
CVE-2026-11588 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11588)
CVE-2025-15678 XSS (Cross-Site Scripting) dans wordpress (CVE-2025-15678)
CVE-2026-18325 The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
CVE-2026-16636 The FluentSMTP – WP SMTP Plugin with Amazon SES, SendGrid, MailGun, Postmark, Google and Any SMTP...
CVE-2026-18968 XSS (Cross-Site Scripting) dans CVE-2026-18968 (CVE-2026-18968)
CVE-2026-70441 XSS (Cross-Site Scripting) dans CVE-2026-70441 (CVE-2026-70441)
CVE-2026-70440 XSS (Cross-Site Scripting) dans CVE-2026-70440 (CVE-2026-70440)
CVE-2026-20198 XSS (Cross-Site Scripting) dans cisco (CVE-2026-20198)
CVE-2026-9195 Traversée de chemin dans CVE-2026-9195 (CVE-2026-9195)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →