Cwe 79

🧬 CWE Related 66
slug: cwe-79

Explanation

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Example
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 5,209

ID Title
CVE-2026-68567 Unauthenticated Cross Site Scripting (XSS) in Convert Pro <= 1.0.1 versions.
CVE-2026-66646 Contributor Cross Site Scripting (XSS) in WP Tab Widget <= 1.2.11 versions.
CVE-2026-66633 Unauthenticated Cross Site Scripting (XSS) in Fluent Forms Pro Add On Pack < 6.2.12 versions.
CVE-2026-66621 Unauthenticated Cross Site Scripting (XSS) in Ultimate Dashboard <= 3.11.2 versions.
CVE-2026-66629 Unauthenticated Cross Site Scripting (XSS) in Kirki <= 6.2.3 versions.
CVE-2026-66644 Contributor Cross Site Scripting (XSS) in Typing Effect <= 1.3.7 versions.
CVE-2026-66645 Contributor Cross Site Scripting (XSS) in Table Of Contents Block <= 1.5.0 versions.
CVE-2026-66643 Contributor Cross Site Scripting (XSS) in Wufoo Shortcode <= 1.55 versions.
CVE-2026-66667 Unauthenticated Cross Site Scripting (XSS) in Templately <= 3.7.1 versions.
CVE-2026-66636 Contributor Cross Site Scripting (XSS) in Wise Chat <= 3.4 versions.
CVE-2026-32547 Unauthenticated Cross Site Scripting (XSS) in BP Better Messages <= 2.15.22 versions.
CVE-2026-32333 Unauthenticated Cross Site Scripting (XSS) in Mayosis Core <= 5.4.7 versions.
CVE-2026-28568 Unauthenticated Cross Site Scripting (XSS) in Quill Forms <= 5.7.1 versions.
CVE-2026-28569 Unauthenticated Cross Site Scripting (XSS) in SSL Zen <= 4.7.43 versions.
CVE-2026-45733 Cross-Site Scripting (XSS) in CVE-2026-45733 (CVE-2026-45733)
CVE-2026-75838 Cross-Site Scripting (XSS) in CVE-2026-75838 (CVE-2026-75838)
CVE-2026-75831 Cross-Site Scripting (XSS) in CVE-2026-75831 (CVE-2026-75831)
CVE-2026-75828 Cross-Site Scripting (XSS) in CVE-2026-75828 (CVE-2026-75828)
CVE-2026-75834 Cross-Site Scripting (XSS) in CVE-2026-75834 (CVE-2026-75834)
CVE-2026-74908 Cross-Site Scripting (XSS) in CVE-2026-74908 (CVE-2026-74908)
CVE-2026-75107 Cross-Site Scripting (XSS) in CVE-2026-75107 (CVE-2026-75107)
CVE-2026-74902 Cross-Site Scripting (XSS) in c (CVE-2026-74902)
CVE-2026-75626 Cross-Site Scripting (XSS) in CVE-2026-75626 (CVE-2026-75626)
CVE-2026-19447 Cross-Site Scripting (XSS) in CVE-2026-19447 (CVE-2026-19447)
CVE-2026-75091 Cross-Site Scripting (XSS) in wordpress (CVE-2026-75091)
CVE-2026-75078 Cross-Site Scripting (XSS) in CVE-2026-75078 (CVE-2026-75078)
CVE-2026-75077 Cross-Site Scripting (XSS) in c (CVE-2026-75077)
CVE-2026-75531 Cross-Site Scripting (XSS) in CVE-2026-75531 (CVE-2026-75531)
CVE-2026-75529 Cross-Site Scripting (XSS) in flask (CVE-2026-75529)
CVE-2026-67925 Cross-Site Scripting (XSS) in CVE-2026-67925 (CVE-2026-67925)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →