Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,213

ID タイトル
CVE-2026-65448 CVE-2026-65448 に クロスサイトスクリプティング (CVE-2026-65448)
CVE-2026-65447 Unauthenticated Cross Site Scripting (XSS) in Contest Gallery <= 30.0.6 versions.
CVE-2026-61957 Unauthenticated Cross Site Scripting (XSS) in miniorange otp verification <= 5.5.1 versions.
CVE-2026-51565 CVE-2026-51565 に クロスサイトスクリプティング (CVE-2026-51565)
CVE-2026-65440 Unauthenticated Cross Site Scripting (XSS) in GetGenie <= 4.4.3 versions.
CVE-2026-65439 Unauthenticated Cross Site Scripting (XSS) in Ultimate Addons for Contact Form 7 <=3.5.45 versions.
CVE-2026-65438 CVE-2026-65438 に クロスサイトスクリプティング (CVE-2026-65438)
CVE-2026-65437 Unauthenticated Cross Site Scripting (XSS) in Spam protection, AntiSpam, FireWall by CleanTalk <=...
CVE-2026-66825 CVE-2026-66825 に クロスサイトスクリプティング (CVE-2026-66825)
CVE-2026-66824 CVE-2026-66824 に クロスサイトスクリプティング (CVE-2026-66824)
CVE-2026-66031 CVE-2026-66031 に クロスサイトスクリプティング (CVE-2026-66031)
CVE-2026-66029 CVE-2026-66029 に クロスサイトスクリプティング (CVE-2026-66029)
CVE-2026-66030 CVE-2026-66030 に クロスサイトスクリプティング (CVE-2026-66030)
CVE-2026-59239 CVE-2026-59239 に クロスサイトスクリプティング (CVE-2026-59239)
CVE-2026-66390 apache に クロスサイトスクリプティング (CVE-2026-66390)
CVE-2026-66396 CVE-2026-66396 に クロスサイトスクリプティング (CVE-2026-66396)
CVE-2026-66395 CVE-2026-66395 に クロスサイトスクリプティング (CVE-2026-66395)
CVE-2026-66394 CVE-2026-66394 に クロスサイトスクリプティング (CVE-2026-66394)
CVE-2026-65563 Author Cross Site Scripting (XSS) in Orbit Fox by ThemeIsle <= 3.0.7 versions.
CVE-2026-66475 CVE-2026-66475 に クロスサイトスクリプティング (CVE-2026-66475)
CVE-2026-66445 Contributor Cross Site Scripting (XSS) in Open User Map <= 1.4.46 versions.
CVE-2026-66433 Contributor Cross Site Scripting (XSS) in Location Weather <= 3.0.6 versions.
CVE-2026-66434 CVE-2026-66434 に クロスサイトスクリプティング (CVE-2026-66434)
CVE-2026-66448 Contributor Cross Site Scripting (XSS) in Gallery PhotoBlocks <= 1.3.3 versions.
CVE-2026-59556 CVE-2026-59556 に クロスサイトスクリプティング (CVE-2026-59556)
CVE-2026-65562 Contributor Cross Site Scripting (XSS) in BetterDocs <= 4.6.2 versions.
CVE-2026-65557 Shop manager Cross Site Scripting (XSS) in Abandoned Cart Lite for WooCommerce <= 6.8.0 versions.
CVE-2026-65561 Contributor Cross Site Scripting (XSS) in WordPress Social Login and Register <= 7.8.0 versions.
CVE-2026-59553 Unauthenticated Cross Site Scripting (XSS) in Product Feed Manager <= 7.6.1 versions.
CVE-2026-59559 CVE-2026-59559 に クロスサイトスクリプティング (CVE-2026-59559)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →