Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,209

ID タイトル
CVE-2026-76053 wordpress に クロスサイトスクリプティング (CVE-2026-76053)
CVE-2026-77365 wordpress に クロスサイトスクリプティング (CVE-2026-77365)
CVE-2026-3129 wordpress に クロスサイトスクリプティング (CVE-2026-3129)
CVE-2026-16654 wordpress に クロスサイトスクリプティング (CVE-2026-16654)
CVE-2026-18324 wordpress に クロスサイトスクリプティング (CVE-2026-18324)
CVE-2026-15798 wordpress に クロスサイトスクリプティング (CVE-2026-15798)
CVE-2026-18978 wordpress に クロスサイトスクリプティング (CVE-2026-18978)
CVE-2026-78615 CVE-2026-78615 に クロスサイトスクリプティング (CVE-2026-78615)
CVE-2026-78616 CVE-2026-78616 に クロスサイトスクリプティング (CVE-2026-78616)
CVE-2026-78195 CVE-2026-78195 に クロスサイトスクリプティング (CVE-2026-78195)
CVE-2026-78047 CVE-2026-78047 に クロスサイトスクリプティング (CVE-2026-78047)
CVE-2026-81731 CVE-2026-81731 に クロスサイトスクリプティング (CVE-2026-81731)
CVE-2026-66353 CVE-2026-66353 に クロスサイトスクリプティング (CVE-2026-66353)
CVE-2026-59316 CVE-2026-59316 に クロスサイトスクリプティング (CVE-2026-59316)
CVE-2026-59281 spring に クロスサイトスクリプティング (CVE-2026-59281)
CVE-2026-53579 CVE-2026-53579 に クロスサイトスクリプティング (CVE-2026-53579)
CVE-2026-53578 CVE-2026-53578 に クロスサイトスクリプティング (CVE-2026-53578)
CVE-2026-48996 CVE-2026-48996 に クロスサイトスクリプティング (CVE-2026-48996)
CVE-2026-81820 CVE-2026-81820 に クロスサイトスクリプティング (CVE-2026-81820)
CVE-2026-79720 CVE-2026-79720 に クロスサイトスクリプティング (CVE-2026-79720)
CVE-2026-79719 CVE-2026-79719 に クロスサイトスクリプティング (CVE-2026-79719)
CVE-2026-79718 CVE-2026-79718 に クロスサイトスクリプティング (CVE-2026-79718)
CVE-2026-5738 CVE-2026-5738 に クロスサイトスクリプティング (CVE-2026-5738)
CVE-2026-11747 CVE-2026-11747 に クロスサイトスクリプティング (CVE-2026-11747)
CVE-2026-81753 CVE-2026-81753 に クロスサイトスクリプティング (CVE-2026-81753)
CVE-2026-81814 CVE-2026-81814 に クロスサイトスクリプティング (CVE-2026-81814)
CVE-2026-66155 CVE-2026-66155 に クロスサイトスクリプティング (CVE-2026-66155)
CVE-2026-78293 Unauthenticated Cross Site Scripting (XSS) in WP w3all phpBB <= 3.0.6 versions.
CVE-2026-78289 Unauthenticated Cross Site Scripting (XSS) in CozyStay <= 1.10.0 versions.
CVE-2026-78273 Subscriber Cross Site Scripting (XSS) in Fluent Boards Pro <= 2.0.11 versions.

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →