Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,213

ID タイトル
CVE-2026-57373 Customer Cross Site Scripting (XSS) in Funnel Kit Funnel Builder PRO <= 3.15.0.4 versions.
CVE-2026-27403 Contributor Cross Site Scripting (XSS) in Hubbub Lite <= 1.36.3 versions.
CVE-2026-57397 Unauthenticated Cross Site Scripting (XSS) in Coaching <= 3.9.2 versions.
CVE-2026-57370 CVE-2026-57370 に クロスサイトスクリプティング (CVE-2026-57370)
CVE-2026-57384 Subscriber Cross Site Scripting (XSS) in WishList Member X <= 3.32.0 versions.
CVE-2026-57374 Unauthenticated Cross Site Scripting (XSS) in Funnel Kit Funnel Builder PRO <= 3.15.0.7 versions.
CVE-2026-65756 Shortcut configuration accepted arbitrary inline JavaScript.
CVE-2025-68081 Administrator Cross Site Scripting (XSS) in WP-Polls <= 2.77.3 versions.
CVE-2026-24628 Administrator Cross Site Scripting (XSS) in Photo Gallery by Supsystic <= 1.16.3 versions.
CVE-2026-15647 wordpress に クロスサイトスクリプティング (CVE-2026-15647)
CVE-2026-15646 wordpress に クロスサイトスクリプティング (CVE-2026-15646)
CVE-2026-15794 wordpress に クロスサイトスクリプティング (CVE-2026-15794)
CVE-2026-15404 wordpress に クロスサイトスクリプティング (CVE-2026-15404)
CVE-2026-14481 wordpress に クロスサイトスクリプティング (CVE-2026-14481)
CVE-2026-15394 wordpress に クロスサイトスクリプティング (CVE-2026-15394)
CVE-2026-9729 wordpress に クロスサイトスクリプティング (CVE-2026-9729)
CVE-2026-9577 wordpress に クロスサイトスクリプティング (CVE-2026-9577)
CVE-2026-12421 wordpress に クロスサイトスクリプティング (CVE-2026-12421)
CVE-2026-9635 wordpress に クロスサイトスクリプティング (CVE-2026-9635)
CVE-2026-9066 wordpress に クロスサイトスクリプティング (CVE-2026-9066)
CVE-2026-7534 wordpress に クロスサイトスクリプティング (CVE-2026-7534)
CVE-2026-7232 wordpress に クロスサイトスクリプティング (CVE-2026-7232)
CVE-2026-73417 jupyterlab に クロスサイトスクリプティング (CVE-2026-73417)
CVE-2026-73415 jupyterlab に クロスサイトスクリプティング (CVE-2026-73415)
CVE-2026-64795 CVE-2026-64795 に クロスサイトスクリプティング (CVE-2026-64795)
CVE-2026-63281 Stored condition values could also execute HTML/JavaScript in administrator summaries.
CVE-2026-64828 CVE-2026-64828 に クロスサイトスクリプティング (CVE-2026-64828)
CVE-2026-8152 CVE-2026-8152 に クロスサイトスクリプティング (CVE-2026-8152)
CVE-2026-65597 n8n に クロスサイトスクリプティング (CVE-2026-65597)
CVE-2026-65592 n8n に クロスサイトスクリプティング (CVE-2026-65592)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →