Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,213

ID タイトル
CVE-2026-15334 wordpress に クロスサイトスクリプティング (CVE-2026-15334)
CVE-2026-15333 wordpress に クロスサイトスクリプティング (CVE-2026-15333)
CVE-2026-6454 wordpress に クロスサイトスクリプティング (CVE-2026-6454)
CVE-2026-15100 wordpress に クロスサイトスクリプティング (CVE-2026-15100)
CVE-2025-9205 wordpress に クロスサイトスクリプティング (CVE-2025-9205)
CVE-2026-15968 progress に クロスサイトスクリプティング (CVE-2026-15968)
CVE-2026-53668 react-router-dom に クロスサイトスクリプティング (CVE-2026-53668)
CVE-2026-53667 react-router に クロスサイトスクリプティング (CVE-2026-53667)
CVE-2026-65763 CVE-2026-65763 に クロスサイトスクリプティング (CVE-2026-65763)
CVE-2026-65762 CVE-2026-65762 に クロスサイトスクリプティング (CVE-2026-65762)
CVE-2026-65697 CVE-2026-65697 に クロスサイトスクリプティング (CVE-2026-65697)
CVE-2026-48539 CVE-2026-48539 に クロスサイトスクリプティング (CVE-2026-48539)
CVE-2026-48538 CVE-2026-48538 に クロスサイトスクリプティング (CVE-2026-48538)
CVE-2026-48537 CVE-2026-48537 に クロスサイトスクリプティング (CVE-2026-48537)
CVE-2026-48536 CVE-2026-48536 に クロスサイトスクリプティング (CVE-2026-48536)
CVE-2026-48532 CVE-2026-48532 に クロスサイトスクリプティング (CVE-2026-48532)
CVE-2026-48530 CVE-2026-48530 に クロスサイトスクリプティング (CVE-2026-48530)
CVE-2026-48531 CVE-2026-48531 に クロスサイトスクリプティング (CVE-2026-48531)
CVE-2026-48535 CVE-2026-48535 に クロスサイトスクリプティング (CVE-2026-48535)
CVE-2026-48534 CVE-2026-48534 に クロスサイトスクリプティング (CVE-2026-48534)
CVE-2026-65911 cure53 に クロスサイトスクリプティング (CVE-2026-65911)
CVE-2026-65538 Author Cross Site Scripting (XSS) in Machete <= 5.2 versions.
CVE-2026-65606 CVE-2026-65606 に クロスサイトスクリプティング (CVE-2026-65606)
CVE-2026-65605 CVE-2026-65605 に クロスサイトスクリプティング (CVE-2026-65605)
CVE-2026-65550 Shop Manager Cross Site Scripting (XSS) in Tabs <= 2.5 versions.
CVE-2026-65527 Contributor Cross Site Scripting (XSS) in LIQUID SPEECH BALLOON <= 1.2.5 versions.
CVE-2026-65533 Contributor Cross Site Scripting (XSS) in Smart SEO Tool <= 4.1.2 versions.
CVE-2026-65528 Contributor Cross Site Scripting (XSS) in BSK PDF Manager <= 3.8 versions.
CVE-2026-65534 Author Cross Site Scripting (XSS) in Custom links in Elementor Image Carousel <= 1.1.1 versions.
CVE-2026-65522 wordpress に クロスサイトスクリプティング (CVE-2026-65522)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →