Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,210

ID タイトル
CVE-2026-14325 wordpress に クロスサイトスクリプティング (CVE-2026-14325)
CVE-2026-65644 CVE-2026-65644 に クロスサイトスクリプティング (CVE-2026-65644)
CVE-2026-18409 wordpress に クロスサイトスクリプティング (CVE-2026-18409)
CVE-2026-77643 CVE-2026-77643 に クロスサイトスクリプティング (CVE-2026-77643)
CVE-2026-55491 CVE-2026-55491 に クロスサイトスクリプティング (CVE-2026-55491)
CVE-2026-54505 c に クロスサイトスクリプティング (CVE-2026-54505)
CVE-2026-49436 CVE-2026-49436 に クロスサイトスクリプティング (CVE-2026-49436)
CVE-2026-77506 Znuny before LTS 6.5.22 allows AgentTicketEmailResend template XSS.
CVE-2026-68921 CVE-2026-68921 に クロスサイトスクリプティング (CVE-2026-68921)
CVE-2026-50190 CVE-2026-50190 に クロスサイトスクリプティング (CVE-2026-50190)
CVE-2026-75526 django-cms に クロスサイトスクリプティング (CVE-2026-75526)
CVE-2026-73259 c に クロスサイトスクリプティング (CVE-2026-73259)
CVE-2026-73254 c に クロスサイトスクリプティング (CVE-2026-73254)
CVE-2026-64972 CVE-2026-64972 に クロスサイトスクリプティング (CVE-2026-64972)
CVE-2026-64970 CVE-2026-64970 に クロスサイトスクリプティング (CVE-2026-64970)
CVE-2026-64971 CVE-2026-64971 に クロスサイトスクリプティング (CVE-2026-64971)
CVE-2026-68564 Unauthenticated Cross Site Scripting (XSS) in NotificationX Pro <= 3.1.4 versions.
CVE-2026-73402 Subscriber Cross Site Scripting (XSS) in WP BASE Booking <= 6.3.2 versions.
CVE-2026-77072 CVE-2026-77072 に クロスサイトスクリプティング (CVE-2026-77072)
CVE-2026-66612 Unauthenticated Cross Site Scripting (XSS) in Aora <= 1.3.19 versions.
CVE-2026-66598 Unauthenticated Cross Site Scripting (XSS) in B2BKing Premium <= 5.6.07 versions.
CVE-2026-66607 Unauthenticated Cross Site Scripting (XSS) in Advance Product Search <= 1.4.8 versions.
CVE-2026-66616 Unauthenticated Cross Site Scripting (XSS) in Form Maker by 10Web <= 1.15.46 versions.
CVE-2026-66604 Unauthenticated Cross Site Scripting (XSS) in GeoDirectory <= 2.8.173 versions.
CVE-2026-66597 Unauthenticated Cross Site Scripting (XSS) in wpDataTables <= 6.5.1.4 versions.
CVE-2026-66611 Unauthenticated Cross Site Scripting (XSS) in Paymob for WooCommerce <= 4.1.10 versions.
CVE-2026-66614 Unauthenticated Cross Site Scripting (XSS) in SEO Plugin by Squirrly SEO <= 14.2.2 versions.
CVE-2026-66606 Unauthenticated Cross Site Scripting (XSS) in SmartSMTP <= 1.2.0 versions.
CVE-2026-66615 Unauthenticated Cross Site Scripting (XSS) in Podlove Podcast Publisher <= 4.5.4 versions.
CVE-2026-66601 Subscriber Cross Site Scripting (XSS) in Media LIbrary Assistant <= 3.39 versions.

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →