Cwe 79

🧬 CWE Related 66
slug: cwe-79

Explanation

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Example
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 5,209

ID Title
CVE-2026-79663 Cross-Site Scripting (XSS) in c (CVE-2026-79663)
CVE-2026-77996 Cross-Site Scripting (XSS) in CVE-2026-77996 (CVE-2026-77996)
CVE-2026-18547 Cross-Site Scripting (XSS) in wordpress (CVE-2026-18547)
CVE-2026-76128 Cross-Site Scripting (XSS) in wordpress (CVE-2026-76128)
CVE-2026-16231 Cross-Site Scripting (XSS) in express (CVE-2026-16231)
CVE-2026-78563 Cross-Site Scripting (XSS) in wordpress (CVE-2026-78563)
CVE-2026-66882 Cross-Site Scripting (XSS) in CVE-2026-66882 (CVE-2026-66882)
CVE-2026-18328 The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
CVE-2026-18100 Cross-Site Scripting (XSS) in wordpress (CVE-2026-18100)
CVE-2026-18323 The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
CVE-2026-18512 Cross-Site Scripting (XSS) in wordpress (CVE-2026-18512)
CVE-2026-12561 Cross-Site Scripting (XSS) in wordpress (CVE-2026-12561)
CVE-2026-76063 Cross-Site Scripting (XSS) in wordpress (CVE-2026-76063)
CVE-2026-19943 Cross-Site Scripting (XSS) in wordpress (CVE-2026-19943)
CVE-2026-17089 Cross-Site Scripting (XSS) in wordpress (CVE-2026-17089)
CVE-2025-9878 Cross-Site Scripting (XSS) in wordpress (CVE-2025-9878)
CVE-2026-75019 Cross-Site Scripting (XSS) in wordpress (CVE-2026-75019)
CVE-2026-56704 Cross-Site Scripting (XSS) in CVE-2026-56704 (CVE-2026-56704)
CVE-2026-78282 Unauthenticated Cross Site Scripting (XSS) in Stripe Payments <= 2.1.2 versions.
CVE-2026-78264 Unauthenticated Cross Site Scripting (XSS) in Toolset Blocks <= 1.6.26 versions.
CVE-2026-78263 Unauthenticated Cross Site Scripting (XSS) in Event Tickets <= 5.29.2.1 versions.
CVE-2026-32556 Unauthenticated Cross Site Scripting (XSS) in Boost <= 2.0.4 versions.
CVE-2022-30983 Cross-Site Scripting (XSS) in CVE-2022-30983 (CVE-2022-30983)
CVE-2026-71503 Cross-Site Scripting (XSS) in CVE-2026-71503 (CVE-2026-71503)
CVE-2026-30864 Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to Reflected Cross-Site Scripting (XSS) in the dashboard revert functionality. This issue has been fixed in v...
CVE-2026-76837 Cross-Site Scripting (XSS) in CVE-2026-76837 (CVE-2026-76837)
CVE-2026-78391 Cross-Site Scripting (XSS) in CVE-2026-78391 (CVE-2026-78391)
CVE-2026-78414 Cross-Site Scripting (XSS) in CVE-2026-78414 (CVE-2026-78414)
CVE-2026-65053 Cross-Site Scripting (XSS) in CVE-2026-65053 (CVE-2026-65053)
CVE-2026-17033 Cross-Site Scripting (XSS) in CVE-2026-17033 (CVE-2026-17033)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →