Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,209

ID タイトル
CVE-2026-41921 CVE-2026-41921 に クロスサイトスクリプティング (CVE-2026-41921)
CVE-2026-54347 froxlor/froxlor に クロスサイトスクリプティング (CVE-2026-54347)
CVE-2025-9211 CVE-2025-9211 に クロスサイトスクリプティング (CVE-2025-9211)
CVE-2026-52609 CVE-2026-52609 に クロスサイトスクリプティング (CVE-2026-52609)
CVE-2026-61696 csrf の脆弱性 (CVE-2026-61696)
CVE-2026-73336 CVE-2026-73336 に クロスサイトスクリプティング (CVE-2026-73336)
CVE-2026-52606 CVE-2026-52606 に クロスサイトスクリプティング (CVE-2026-52606)
CVE-2026-30250 CVE-2026-30250 に クロスサイトスクリプティング (CVE-2026-30250)
CVE-2026-55839 io.kestra:kestra に クロスサイトスクリプティング (CVE-2026-55839)
CVE-2026-45116 CVE-2026-45116 に クロスサイトスクリプティング (CVE-2026-45116)
CVE-2026-45115 CVE-2026-45115 に クロスサイトスクリプティング (CVE-2026-45115)
CVE-2026-73382 Unauthenticated Cross Site Scripting (XSS) in Site Reviews <= 8.2.0 versions.
CVE-2026-73393 Unauthenticated Cross Site Scripting (XSS) in Subscribe2 <= 10.46 versions.
CVE-2026-73361 CVE-2026-73361 に クロスサイトスクリプティング (CVE-2026-73361)
CVE-2026-73378 Unauthenticated Cross Site Scripting (XSS) in Contact Form by Supsystic < 1.10.0 versions.
CVE-2026-73362 Unauthenticated Cross Site Scripting (XSS) in URL Shortify <= 2.5.0 versions.
CVE-2026-73375 Unauthenticated Cross Site Scripting (XSS) in Ultimate Maps by Supsystic < 1.5.0 versions.
CVE-2026-73351 wordpress に クロスサイトスクリプティング (CVE-2026-73351)
CVE-2026-73359 CVE-2026-73359 に クロスサイトスクリプティング (CVE-2026-73359)
CVE-2026-73360 Unauthenticated Cross Site Scripting (XSS) in Chaty Pro <= 3.5.8 versions.
CVE-2026-73342 Unauthenticated Cross Site Scripting (XSS) in WP Multilang <= 2.4.31 versions.
CVE-2026-73190 Unauthenticated Cross Site Scripting (XSS) in WPDM – Premium Packages <= 7.0.5 versions.
CVE-2026-73338 Unauthenticated Cross Site Scripting (XSS) in Autopay <= 5.0.0 versions.
CVE-2026-73358 Unauthenticated Cross Site Scripting (XSS) in Affiliates Manager <= 2.9.53 versions.
CVE-2026-66639 CVE-2026-66639 に クロスサイトスクリプティング (CVE-2026-66639)
CVE-2026-66667 Unauthenticated Cross Site Scripting (XSS) in Templately <= 3.7.1 versions.
CVE-2026-66621 Unauthenticated Cross Site Scripting (XSS) in Ultimate Dashboard <= 3.11.2 versions.
CVE-2026-66629 Unauthenticated Cross Site Scripting (XSS) in Kirki <= 6.2.3 versions.
CVE-2026-66636 Contributor Cross Site Scripting (XSS) in Wise Chat <= 3.4 versions.
CVE-2026-66633 Unauthenticated Cross Site Scripting (XSS) in Fluent Forms Pro Add On Pack < 6.2.12 versions.

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →