Cwe 79

🧬 CWE Related 66
slug: cwe-79

Explanation

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Example
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 5,209

ID Title
CVE-2026-65644 Cross-Site Scripting (XSS) in CVE-2026-65644 (CVE-2026-65644)
CVE-2026-18409 Cross-Site Scripting (XSS) in wordpress (CVE-2026-18409)
CVE-2026-77643 Cross-Site Scripting (XSS) in CVE-2026-77643 (CVE-2026-77643)
CVE-2026-55491 Cross-Site Scripting (XSS) in CVE-2026-55491 (CVE-2026-55491)
CVE-2026-54505 Cross-Site Scripting (XSS) in c (CVE-2026-54505)
CVE-2026-49436 Cross-Site Scripting (XSS) in CVE-2026-49436 (CVE-2026-49436)
CVE-2026-77506 Znuny before LTS 6.5.22 allows AgentTicketEmailResend template XSS.
CVE-2026-68921 Cross-Site Scripting (XSS) in CVE-2026-68921 (CVE-2026-68921)
CVE-2026-50190 Cross-Site Scripting (XSS) in CVE-2026-50190 (CVE-2026-50190)
CVE-2026-75526 Cross-Site Scripting (XSS) in django-cms (CVE-2026-75526)
CVE-2026-73259 Cross-Site Scripting (XSS) in c (CVE-2026-73259)
CVE-2026-73254 Cross-Site Scripting (XSS) in c (CVE-2026-73254)
CVE-2026-64972 Cross-Site Scripting (XSS) in CVE-2026-64972 (CVE-2026-64972)
CVE-2026-64970 Cross-Site Scripting (XSS) in CVE-2026-64970 (CVE-2026-64970)
CVE-2026-64971 Cross-Site Scripting (XSS) in CVE-2026-64971 (CVE-2026-64971)
CVE-2026-68564 Unauthenticated Cross Site Scripting (XSS) in NotificationX Pro <= 3.1.4 versions.
CVE-2026-73402 Subscriber Cross Site Scripting (XSS) in WP BASE Booking <= 6.3.2 versions.
CVE-2026-77072 Cross-Site Scripting (XSS) in CVE-2026-77072 (CVE-2026-77072)
CVE-2026-66612 Unauthenticated Cross Site Scripting (XSS) in Aora <= 1.3.19 versions.
CVE-2026-66598 Unauthenticated Cross Site Scripting (XSS) in B2BKing Premium <= 5.6.07 versions.
CVE-2026-66607 Unauthenticated Cross Site Scripting (XSS) in Advance Product Search <= 1.4.8 versions.
CVE-2026-66616 Unauthenticated Cross Site Scripting (XSS) in Form Maker by 10Web <= 1.15.46 versions.
CVE-2026-66604 Unauthenticated Cross Site Scripting (XSS) in GeoDirectory <= 2.8.173 versions.
CVE-2026-66597 Unauthenticated Cross Site Scripting (XSS) in wpDataTables <= 6.5.1.4 versions.
CVE-2026-66611 Unauthenticated Cross Site Scripting (XSS) in Paymob for WooCommerce <= 4.1.10 versions.
CVE-2026-66614 Unauthenticated Cross Site Scripting (XSS) in SEO Plugin by Squirrly SEO <= 14.2.2 versions.
CVE-2026-66606 Unauthenticated Cross Site Scripting (XSS) in SmartSMTP <= 1.2.0 versions.
CVE-2026-66615 Unauthenticated Cross Site Scripting (XSS) in Podlove Podcast Publisher <= 4.5.4 versions.
CVE-2026-66605 Cross-Site Scripting (XSS) in CVE-2026-66605 (CVE-2026-66605)
CVE-2026-66601 Subscriber Cross Site Scripting (XSS) in Media LIbrary Assistant <= 3.39 versions.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →