Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,218

ID タイトル
CVE-2026-59895 hono に クロスサイトスクリプティング (CVE-2026-59895)
CVE-2026-57439 CVE-2026-57439 に クロスサイトスクリプティング (CVE-2026-57439)
CVE-2026-56359 n8n に クロスサイトスクリプティング (CVE-2026-56359)
CVE-2026-56283 CVE-2026-56283 に クロスサイトスクリプティング (CVE-2026-56283)
CVE-2026-41122 dell に クロスサイトスクリプティング (CVE-2026-41122)
CVE-2026-11903 progress に クロスサイトスクリプティング (CVE-2026-11903)
CVE-2026-60092 CVE-2026-60092 に クロスサイトスクリプティング (CVE-2026-60092)
CVE-2026-58657 CVE-2026-58657 に クロスサイトスクリプティング (CVE-2026-58657)
CVE-2026-8315 CVE-2026-8315 に クロスサイトスクリプティング (CVE-2026-8315)
CVE-2026-8310 CVE-2026-8310 に クロスサイトスクリプティング (CVE-2026-8310)
CVE-2026-6820 wordpress に クロスサイトスクリプティング (CVE-2026-6820)
CVE-2026-6740 wordpress に クロスサイトスクリプティング (CVE-2026-6740)
CVE-2026-6459 wordpress に クロスサイトスクリプティング (CVE-2026-6459)
CVE-2026-6371 CVE-2026-6371 に クロスサイトスクリプティング (CVE-2026-6371)
CVE-2026-6818 wordpress に クロスサイトスクリプティング (CVE-2026-6818)
CVE-2026-6742 wordpress に クロスサイトスクリプティング (CVE-2026-6742)
CVE-2025-14785 wordpress に クロスサイトスクリプティング (CVE-2025-14785)
CVE-2026-11798 wordpress に クロスサイトスクリプティング (CVE-2026-11798)
CVE-2026-12041 wordpress に クロスサイトスクリプティング (CVE-2026-12041)
CVE-2026-10570 wordpress に クロスサイトスクリプティング (CVE-2026-10570)
CVE-2026-36163 CVE-2026-36163 に クロスサイトスクリプティング (CVE-2026-36163)
CVE-2026-36162 CVE-2026-36162 に クロスサイトスクリプティング (CVE-2026-36162)
CVE-2026-55647 vue に クロスサイトスクリプティング (CVE-2026-55647)
CVE-2026-55592 CVE-2026-55592 に クロスサイトスクリプティング (CVE-2026-55592)
CVE-2026-48954 Improper validation leads to a generic XSS vector in the language override feature.
CVE-2026-48950 Lack of escaping leads to an XSS vulnerability in the file management view of com_templates.
CVE-2026-48949 Lack of validation leads to an XSS vulnerability in the MFA management views.
CVE-2026-48953 Lack of escaping leads to an XSS vulnerability in the generic image output layout.
CVE-2026-48952 Lack of escaping leads to an XSS vulnerability in the update list view of com_installer.
CVE-2026-48951 Lack of escaping leads to XSS vulnerabilities in modalreturn layouts of various components.

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →