Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,212

ID Titre
CVE-2026-65447 Unauthenticated Cross Site Scripting (XSS) in Contest Gallery <= 30.0.6 versions.
CVE-2026-61957 Unauthenticated Cross Site Scripting (XSS) in miniorange otp verification <= 5.5.1 versions.
CVE-2026-51565 XSS (Cross-Site Scripting) dans CVE-2026-51565 (CVE-2026-51565)
CVE-2026-65440 Unauthenticated Cross Site Scripting (XSS) in GetGenie <= 4.4.3 versions.
CVE-2026-65439 Unauthenticated Cross Site Scripting (XSS) in Ultimate Addons for Contact Form 7 <=3.5.45 versions.
CVE-2026-65438 XSS (Cross-Site Scripting) dans CVE-2026-65438 (CVE-2026-65438)
CVE-2026-65437 Unauthenticated Cross Site Scripting (XSS) in Spam protection, AntiSpam, FireWall by CleanTalk <=...
CVE-2026-66825 XSS (Cross-Site Scripting) dans CVE-2026-66825 (CVE-2026-66825)
CVE-2026-66824 XSS (Cross-Site Scripting) dans CVE-2026-66824 (CVE-2026-66824)
CVE-2026-66031 XSS (Cross-Site Scripting) dans CVE-2026-66031 (CVE-2026-66031)
CVE-2026-66029 XSS (Cross-Site Scripting) dans CVE-2026-66029 (CVE-2026-66029)
CVE-2026-66030 XSS (Cross-Site Scripting) dans CVE-2026-66030 (CVE-2026-66030)
CVE-2026-59239 XSS (Cross-Site Scripting) dans CVE-2026-59239 (CVE-2026-59239)
CVE-2026-66390 XSS (Cross-Site Scripting) dans apache (CVE-2026-66390)
CVE-2026-66396 XSS (Cross-Site Scripting) dans CVE-2026-66396 (CVE-2026-66396)
CVE-2026-66395 XSS (Cross-Site Scripting) dans CVE-2026-66395 (CVE-2026-66395)
CVE-2026-66394 XSS (Cross-Site Scripting) dans CVE-2026-66394 (CVE-2026-66394)
CVE-2026-65563 Author Cross Site Scripting (XSS) in Orbit Fox by ThemeIsle <= 3.0.7 versions.
CVE-2026-66475 XSS (Cross-Site Scripting) dans CVE-2026-66475 (CVE-2026-66475)
CVE-2026-66445 Contributor Cross Site Scripting (XSS) in Open User Map <= 1.4.46 versions.
CVE-2026-66433 Contributor Cross Site Scripting (XSS) in Location Weather <= 3.0.6 versions.
CVE-2026-66434 XSS (Cross-Site Scripting) dans CVE-2026-66434 (CVE-2026-66434)
CVE-2026-66448 Contributor Cross Site Scripting (XSS) in Gallery PhotoBlocks <= 1.3.3 versions.
CVE-2026-59556 XSS (Cross-Site Scripting) dans CVE-2026-59556 (CVE-2026-59556)
CVE-2026-65562 Contributor Cross Site Scripting (XSS) in BetterDocs <= 4.6.2 versions.
CVE-2026-65557 Shop manager Cross Site Scripting (XSS) in Abandoned Cart Lite for WooCommerce <= 6.8.0 versions.
CVE-2026-65561 Contributor Cross Site Scripting (XSS) in WordPress Social Login and Register <= 7.8.0 versions.
CVE-2026-59553 Unauthenticated Cross Site Scripting (XSS) in Product Feed Manager <= 7.6.1 versions.
CVE-2026-59559 XSS (Cross-Site Scripting) dans CVE-2026-59559 (CVE-2026-59559)
CVE-2026-59558 Unauthenticated Cross Site Scripting (XSS) in Booking Calendar <= 11.4.2 versions.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →