Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,210

ID Titre
CVE-2026-14325 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14325)
CVE-2026-65644 XSS (Cross-Site Scripting) dans CVE-2026-65644 (CVE-2026-65644)
CVE-2026-18409 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18409)
CVE-2026-77643 XSS (Cross-Site Scripting) dans CVE-2026-77643 (CVE-2026-77643)
CVE-2026-55491 XSS (Cross-Site Scripting) dans CVE-2026-55491 (CVE-2026-55491)
CVE-2026-54505 XSS (Cross-Site Scripting) dans c (CVE-2026-54505)
CVE-2026-49436 XSS (Cross-Site Scripting) dans CVE-2026-49436 (CVE-2026-49436)
CVE-2026-77506 Znuny before LTS 6.5.22 allows AgentTicketEmailResend template XSS.
CVE-2026-68921 XSS (Cross-Site Scripting) dans CVE-2026-68921 (CVE-2026-68921)
CVE-2026-50190 XSS (Cross-Site Scripting) dans CVE-2026-50190 (CVE-2026-50190)
CVE-2026-75526 XSS (Cross-Site Scripting) dans django-cms (CVE-2026-75526)
CVE-2026-73259 XSS (Cross-Site Scripting) dans c (CVE-2026-73259)
CVE-2026-73254 XSS (Cross-Site Scripting) dans c (CVE-2026-73254)
CVE-2026-64972 XSS (Cross-Site Scripting) dans CVE-2026-64972 (CVE-2026-64972)
CVE-2026-64970 XSS (Cross-Site Scripting) dans CVE-2026-64970 (CVE-2026-64970)
CVE-2026-64971 XSS (Cross-Site Scripting) dans CVE-2026-64971 (CVE-2026-64971)
CVE-2026-68564 Unauthenticated Cross Site Scripting (XSS) in NotificationX Pro <= 3.1.4 versions.
CVE-2026-73402 Subscriber Cross Site Scripting (XSS) in WP BASE Booking <= 6.3.2 versions.
CVE-2026-77072 XSS (Cross-Site Scripting) dans CVE-2026-77072 (CVE-2026-77072)
CVE-2026-66612 Unauthenticated Cross Site Scripting (XSS) in Aora <= 1.3.19 versions.
CVE-2026-66598 Unauthenticated Cross Site Scripting (XSS) in B2BKing Premium <= 5.6.07 versions.
CVE-2026-66607 Unauthenticated Cross Site Scripting (XSS) in Advance Product Search <= 1.4.8 versions.
CVE-2026-66616 Unauthenticated Cross Site Scripting (XSS) in Form Maker by 10Web <= 1.15.46 versions.
CVE-2026-66604 Unauthenticated Cross Site Scripting (XSS) in GeoDirectory <= 2.8.173 versions.
CVE-2026-66597 Unauthenticated Cross Site Scripting (XSS) in wpDataTables <= 6.5.1.4 versions.
CVE-2026-66611 Unauthenticated Cross Site Scripting (XSS) in Paymob for WooCommerce <= 4.1.10 versions.
CVE-2026-66614 Unauthenticated Cross Site Scripting (XSS) in SEO Plugin by Squirrly SEO <= 14.2.2 versions.
CVE-2026-66606 Unauthenticated Cross Site Scripting (XSS) in SmartSMTP <= 1.2.0 versions.
CVE-2026-66615 Unauthenticated Cross Site Scripting (XSS) in Podlove Podcast Publisher <= 4.5.4 versions.
CVE-2026-66601 Subscriber Cross Site Scripting (XSS) in Media LIbrary Assistant <= 3.39 versions.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →