Cwe 79

🧬 CWE Related 66
slug: cwe-79

Explanation

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Example
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 5,212

ID Title
CVE-2026-27403 Contributor Cross Site Scripting (XSS) in Hubbub Lite <= 1.36.3 versions.
CVE-2026-57397 Unauthenticated Cross Site Scripting (XSS) in Coaching <= 3.9.2 versions.
CVE-2026-57370 Cross-Site Scripting (XSS) in CVE-2026-57370 (CVE-2026-57370)
CVE-2026-57384 Subscriber Cross Site Scripting (XSS) in WishList Member X <= 3.32.0 versions.
CVE-2026-57374 Unauthenticated Cross Site Scripting (XSS) in Funnel Kit Funnel Builder PRO <= 3.15.0.7 versions.
CVE-2026-65756 Shortcut configuration accepted arbitrary inline JavaScript.
CVE-2025-68081 Administrator Cross Site Scripting (XSS) in WP-Polls <= 2.77.3 versions.
CVE-2026-24628 Administrator Cross Site Scripting (XSS) in Photo Gallery by Supsystic <= 1.16.3 versions.
CVE-2026-15647 Cross-Site Scripting (XSS) in wordpress (CVE-2026-15647)
CVE-2026-15646 Cross-Site Scripting (XSS) in wordpress (CVE-2026-15646)
CVE-2026-15794 Cross-Site Scripting (XSS) in wordpress (CVE-2026-15794)
CVE-2026-15404 Cross-Site Scripting (XSS) in wordpress (CVE-2026-15404)
CVE-2026-14481 Cross-Site Scripting (XSS) in wordpress (CVE-2026-14481)
CVE-2026-15394 Cross-Site Scripting (XSS) in wordpress (CVE-2026-15394)
CVE-2026-9729 Cross-Site Scripting (XSS) in wordpress (CVE-2026-9729)
CVE-2026-9577 Cross-Site Scripting (XSS) in wordpress (CVE-2026-9577)
CVE-2026-12421 Cross-Site Scripting (XSS) in wordpress (CVE-2026-12421)
CVE-2026-9635 Cross-Site Scripting (XSS) in wordpress (CVE-2026-9635)
CVE-2026-9066 Cross-Site Scripting (XSS) in wordpress (CVE-2026-9066)
CVE-2026-7534 Cross-Site Scripting (XSS) in wordpress (CVE-2026-7534)
CVE-2026-7232 Cross-Site Scripting (XSS) in wordpress (CVE-2026-7232)
CVE-2026-73417 Cross-Site Scripting (XSS) in jupyterlab (CVE-2026-73417)
CVE-2026-73415 Cross-Site Scripting (XSS) in jupyterlab (CVE-2026-73415)
CVE-2026-64795 Cross-Site Scripting (XSS) in CVE-2026-64795 (CVE-2026-64795)
CVE-2026-63281 Stored condition values could also execute HTML/JavaScript in administrator summaries.
CVE-2026-64828 Cross-Site Scripting (XSS) in CVE-2026-64828 (CVE-2026-64828)
CVE-2026-8152 Cross-Site Scripting (XSS) in CVE-2026-8152 (CVE-2026-8152)
CVE-2026-65597 Cross-Site Scripting (XSS) in n8n (CVE-2026-65597)
CVE-2026-65592 Cross-Site Scripting (XSS) in n8n (CVE-2026-65592)
CVE-2026-15787 Cross-Site Scripting (XSS) in wordpress (CVE-2026-15787)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →