Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,218

ID Titre
CVE-2026-8892 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8892)
CVE-2026-13040 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13040)
CVE-2026-12734 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12734)
CVE-2026-12731 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12731)
CVE-2026-13376 XSS (Cross-Site Scripting) dans watchguard (CVE-2026-13376)
CVE-2026-13377 XSS (Cross-Site Scripting) dans watchguard (CVE-2026-13377)
CVE-2026-13375 XSS (Cross-Site Scripting) dans watchguard (CVE-2026-13375)
CVE-2026-13373 XSS (Cross-Site Scripting) dans watchguard (CVE-2026-13373)
CVE-2026-13374 XSS (Cross-Site Scripting) dans watchguard (CVE-2026-13374)
CVE-2026-59102 XSS (Cross-Site Scripting) dans vue (CVE-2026-59102)
CVE-2026-58579 XSS (Cross-Site Scripting) dans CVE-2026-58579 (CVE-2026-58579)
CVE-2025-71385 XSS (Cross-Site Scripting) dans netdata (CVE-2025-71385)
CVE-2026-49245 XSS (Cross-Site Scripting) dans github.com/drakkan/sftpgo/v2 (CVE-2026-49245)
CVE-2026-50290 XSS (Cross-Site Scripting) dans @asymmetric-effort/specifyjs (CVE-2026-50290)
CVE-2026-52854 XSS (Cross-Site Scripting) dans mediawiki/maps (CVE-2026-52854)
CVE-2026-8699 XSS (Cross-Site Scripting) dans CVE-2026-8699 (CVE-2026-8699)
CVE-2026-4772 XSS (Cross-Site Scripting) dans CVE-2026-4772 (CVE-2026-4772)
CVE-2026-4770 XSS (Cross-Site Scripting) dans CVE-2026-4770 (CVE-2026-4770)
CVE-2026-57762 Author Cross Site Scripting (XSS) in Simple URLs <= 151 versions.
CVE-2026-57764 Contributor Cross Site Scripting (XSS) in Surbma | Yoast SEO Breadcrumb Shortcode <= 1.2 versions.
CVE-2026-57763 Contributor Cross Site Scripting (XSS) in Structured Content <= 1.7.0 versions.
CVE-2026-57686 Unauthenticated Cross Site Scripting (XSS) in WowAddons <= 1.6.14 versions.
CVE-2026-57684 Contributor Cross Site Scripting (XSS) in TheFox <= 3.9.70 versions.
CVE-2026-57682 Unauthenticated Cross Site Scripting (XSS) in Simple Link Directory <= 15.0.5 versions.
CVE-2026-57754 XSS (Cross-Site Scripting) dans CVE-2026-57754 (CVE-2026-57754)
CVE-2026-57755 XSS (Cross-Site Scripting) dans CVE-2026-57755 (CVE-2026-57755)
CVE-2026-57349 Unauthenticated Cross Site Scripting (XSS) in WPeMatico RSS Feed Fetcher <= 2.8.17 versions.
CVE-2026-57350 Unauthenticated Cross Site Scripting (XSS) in WP Debugging <= 2.12.2 versions.
CVE-2026-57361 Unauthenticated Cross Site Scripting (XSS) in Survey Maker <= 5.2.2.5 versions.
CVE-2026-57351 Unauthenticated Cross Site Scripting (XSS) in HandL UTM Grabber <= 2.9.2 versions.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →