Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,209

ID タイトル
CVE-2026-79663 c に クロスサイトスクリプティング (CVE-2026-79663)
CVE-2026-77996 CVE-2026-77996 に クロスサイトスクリプティング (CVE-2026-77996)
CVE-2026-18547 wordpress に クロスサイトスクリプティング (CVE-2026-18547)
CVE-2026-76128 wordpress に クロスサイトスクリプティング (CVE-2026-76128)
CVE-2026-16231 express に クロスサイトスクリプティング (CVE-2026-16231)
CVE-2026-78563 wordpress に クロスサイトスクリプティング (CVE-2026-78563)
CVE-2026-66882 CVE-2026-66882 に クロスサイトスクリプティング (CVE-2026-66882)
CVE-2026-18328 The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
CVE-2026-18100 wordpress に クロスサイトスクリプティング (CVE-2026-18100)
CVE-2026-18323 The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
CVE-2026-18512 wordpress に クロスサイトスクリプティング (CVE-2026-18512)
CVE-2026-12561 wordpress に クロスサイトスクリプティング (CVE-2026-12561)
CVE-2026-76063 wordpress に クロスサイトスクリプティング (CVE-2026-76063)
CVE-2026-19943 wordpress に クロスサイトスクリプティング (CVE-2026-19943)
CVE-2026-17089 wordpress に クロスサイトスクリプティング (CVE-2026-17089)
CVE-2025-9878 wordpress に クロスサイトスクリプティング (CVE-2025-9878)
CVE-2026-75019 wordpress に クロスサイトスクリプティング (CVE-2026-75019)
CVE-2026-56704 CVE-2026-56704 に クロスサイトスクリプティング (CVE-2026-56704)
CVE-2026-78282 Unauthenticated Cross Site Scripting (XSS) in Stripe Payments <= 2.1.2 versions.
CVE-2026-78264 Unauthenticated Cross Site Scripting (XSS) in Toolset Blocks <= 1.6.26 versions.
CVE-2026-78263 Unauthenticated Cross Site Scripting (XSS) in Event Tickets <= 5.29.2.1 versions.
CVE-2026-32556 Unauthenticated Cross Site Scripting (XSS) in Boost <= 2.0.4 versions.
CVE-2022-30983 CVE-2022-30983 に クロスサイトスクリプティング (CVE-2022-30983)
CVE-2026-71503 CVE-2026-71503 に クロスサイトスクリプティング (CVE-2026-71503)
CVE-2026-30864 Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to Reflected Cross-Site Scripting (XSS) in the dashboard revert functionality. This issue has been fixed in v...
CVE-2026-76837 CVE-2026-76837 に クロスサイトスクリプティング (CVE-2026-76837)
CVE-2026-78391 CVE-2026-78391 に クロスサイトスクリプティング (CVE-2026-78391)
CVE-2026-78414 CVE-2026-78414 に クロスサイトスクリプティング (CVE-2026-78414)
CVE-2026-65053 CVE-2026-65053 に クロスサイトスクリプティング (CVE-2026-65053)
CVE-2026-17033 CVE-2026-17033 に クロスサイトスクリプティング (CVE-2026-17033)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →