Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,213

ID Titre
CVE-2026-57373 Customer Cross Site Scripting (XSS) in Funnel Kit Funnel Builder PRO <= 3.15.0.4 versions.
CVE-2026-27403 Contributor Cross Site Scripting (XSS) in Hubbub Lite <= 1.36.3 versions.
CVE-2026-57397 Unauthenticated Cross Site Scripting (XSS) in Coaching <= 3.9.2 versions.
CVE-2026-57370 XSS (Cross-Site Scripting) dans CVE-2026-57370 (CVE-2026-57370)
CVE-2026-57384 Subscriber Cross Site Scripting (XSS) in WishList Member X <= 3.32.0 versions.
CVE-2026-57374 Unauthenticated Cross Site Scripting (XSS) in Funnel Kit Funnel Builder PRO <= 3.15.0.7 versions.
CVE-2026-65756 Shortcut configuration accepted arbitrary inline JavaScript.
CVE-2025-68081 Administrator Cross Site Scripting (XSS) in WP-Polls <= 2.77.3 versions.
CVE-2026-24628 Administrator Cross Site Scripting (XSS) in Photo Gallery by Supsystic <= 1.16.3 versions.
CVE-2026-15647 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15647)
CVE-2026-15646 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15646)
CVE-2026-15794 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15794)
CVE-2026-15404 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15404)
CVE-2026-14481 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14481)
CVE-2026-15394 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15394)
CVE-2026-9729 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9729)
CVE-2026-9577 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9577)
CVE-2026-12421 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12421)
CVE-2026-9635 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9635)
CVE-2026-9066 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9066)
CVE-2026-7534 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7534)
CVE-2026-7232 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7232)
CVE-2026-73417 XSS (Cross-Site Scripting) dans jupyterlab (CVE-2026-73417)
CVE-2026-73415 XSS (Cross-Site Scripting) dans jupyterlab (CVE-2026-73415)
CVE-2026-64795 XSS (Cross-Site Scripting) dans CVE-2026-64795 (CVE-2026-64795)
CVE-2026-63281 Stored condition values could also execute HTML/JavaScript in administrator summaries.
CVE-2026-64828 XSS (Cross-Site Scripting) dans CVE-2026-64828 (CVE-2026-64828)
CVE-2026-8152 XSS (Cross-Site Scripting) dans CVE-2026-8152 (CVE-2026-8152)
CVE-2026-65597 XSS (Cross-Site Scripting) dans n8n (CVE-2026-65597)
CVE-2026-65592 XSS (Cross-Site Scripting) dans n8n (CVE-2026-65592)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →