Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,213

ID Titre
CVE-2026-15334 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15334)
CVE-2026-15333 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15333)
CVE-2026-6454 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6454)
CVE-2026-15100 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15100)
CVE-2025-9205 XSS (Cross-Site Scripting) dans wordpress (CVE-2025-9205)
CVE-2026-15968 XSS (Cross-Site Scripting) dans progress (CVE-2026-15968)
CVE-2026-53668 XSS (Cross-Site Scripting) dans react-router-dom (CVE-2026-53668)
CVE-2026-53667 XSS (Cross-Site Scripting) dans react-router (CVE-2026-53667)
CVE-2026-65763 XSS (Cross-Site Scripting) dans CVE-2026-65763 (CVE-2026-65763)
CVE-2026-65762 XSS (Cross-Site Scripting) dans CVE-2026-65762 (CVE-2026-65762)
CVE-2026-65697 XSS (Cross-Site Scripting) dans CVE-2026-65697 (CVE-2026-65697)
CVE-2026-48539 XSS (Cross-Site Scripting) dans CVE-2026-48539 (CVE-2026-48539)
CVE-2026-48538 XSS (Cross-Site Scripting) dans CVE-2026-48538 (CVE-2026-48538)
CVE-2026-48537 XSS (Cross-Site Scripting) dans CVE-2026-48537 (CVE-2026-48537)
CVE-2026-48536 XSS (Cross-Site Scripting) dans CVE-2026-48536 (CVE-2026-48536)
CVE-2026-48532 XSS (Cross-Site Scripting) dans CVE-2026-48532 (CVE-2026-48532)
CVE-2026-48530 XSS (Cross-Site Scripting) dans CVE-2026-48530 (CVE-2026-48530)
CVE-2026-48531 XSS (Cross-Site Scripting) dans CVE-2026-48531 (CVE-2026-48531)
CVE-2026-48535 XSS (Cross-Site Scripting) dans CVE-2026-48535 (CVE-2026-48535)
CVE-2026-48534 XSS (Cross-Site Scripting) dans CVE-2026-48534 (CVE-2026-48534)
CVE-2026-65911 XSS (Cross-Site Scripting) dans cure53 (CVE-2026-65911)
CVE-2026-65538 Author Cross Site Scripting (XSS) in Machete <= 5.2 versions.
CVE-2026-65606 XSS (Cross-Site Scripting) dans CVE-2026-65606 (CVE-2026-65606)
CVE-2026-65605 XSS (Cross-Site Scripting) dans CVE-2026-65605 (CVE-2026-65605)
CVE-2026-65550 Shop Manager Cross Site Scripting (XSS) in Tabs <= 2.5 versions.
CVE-2026-65527 Contributor Cross Site Scripting (XSS) in LIQUID SPEECH BALLOON <= 1.2.5 versions.
CVE-2026-65533 Contributor Cross Site Scripting (XSS) in Smart SEO Tool <= 4.1.2 versions.
CVE-2026-65528 Contributor Cross Site Scripting (XSS) in BSK PDF Manager <= 3.8 versions.
CVE-2026-65534 Author Cross Site Scripting (XSS) in Custom links in Elementor Image Carousel <= 1.1.1 versions.
CVE-2026-65522 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-65522)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →