CWE-79 在Web页面生成时对输入的转义处理不恰当(跨站脚本) 类弱点 23287 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-79 即跨站脚本攻击,属于输入验证类漏洞。攻击者通过在网页中注入恶意脚本,利用服务器未正确过滤用户输入的特性,使受害者在浏览器中执行非预期代码,从而窃取会话令牌或篡改页面内容。开发者应避免此类风险,需严格对用户输入进行白名单验证,并在输出到 HTML 时实施上下文相关的编码与转义,确保危险字符被正确中和。
$username = $_GET['username']; echo '<div class="header"> Welcome, ' . $username . '</div>';http://trustedSite.example.com/welcome.php?username=<Script Language="Javascript">alert("You've been attacked!");</Script><% String eid = request.getParameter("eid"); %> ... Employee ID: <%= eid %><% protected System.Web.UI.WebControls.TextBox Login; protected System.Web.UI.WebControls.Label EmployeeID; ... EmployeeID.Text = Login.Text; %> <p><asp:label id="EmployeeID" runat="server" /></p>| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-11811 | WordPress plugin Simple Youtube Shortcode 跨站脚本漏洞 — Simple Youtube Shortcode | 6.4 | Medium | 2025-10-22 |
| CVE-2025-11807 | WordPress plugin Mixlr Shortcode 跨站脚本漏洞 — Mixlr Shortcode | 6.4 | Medium | 2025-10-22 |
| CVE-2025-11818 | WordPress plugin WP Responsive Meet The Team 跨站脚本漏洞 — WP Responsive Meet The Team | 6.4 | Medium | 2025-10-22 |
| CVE-2025-11827 | WordPress plugin Oboxmedia Ads 跨站脚本漏洞 — Oboxmedia Ads | 6.4 | Medium | 2025-10-22 |
| CVE-2025-11878 | WordPress plugin ST Categories Widget 跨站脚本漏洞 — ST Categories Widget | 6.4 | Medium | 2025-10-22 |
| CVE-2025-10138 | WordPress plugin This-or-That 跨站脚本漏洞 — This-or-That | 6.4 | Medium | 2025-10-22 |
| CVE-2025-11809 | WordPress plugin WP-Force Images Download 跨站脚本漏洞 — WP-Force Images Download | 6.4 | Medium | 2025-10-22 |
| CVE-2025-11872 | WordPress plugin Material Design Iconic Font Integration 跨站脚本漏洞 — Material Design Iconic Font Integration | 6.4 | Medium | 2025-10-22 |
| CVE-2025-11804 | WordPress plugin JB News Ticker 跨站脚本漏洞 — JB News Ticker | 6.4 | Medium | 2025-10-22 |
| CVE-2025-11834 | WordPress plugin WP AD Gallery 跨站脚本漏洞 — WP AD Gallery | 6.4 | Medium | 2025-10-22 |
| CVE-2025-11952 | Oct8ne Chatbot 跨站脚本漏洞 — Chatbot | 5.4AI | MediumAI | 2025-10-22 |
| CVE-2025-12033 | WordPress plugin Simple Banner 跨站脚本漏洞 — Simple Banner – Easily add multiple Banners/Bars/Notifications/Announcements to the top or bottom of your website | 4.4 | Medium | 2025-10-22 |
| CVE-2025-10651 | WordPress plugin Welcart e-Commerce 跨站脚本漏洞 — Welcart e-Commerce | 5.5 | Medium | 2025-10-22 |
| CVE-2025-62249 | Liferay Portal和Liferay DXP 跨站脚本漏洞 — Portal | 6.1AI | MediumAI | 2025-10-21 |
| CVE-2025-62598 | WeGIA 跨站脚本漏洞 — WeGIA | 6.1AI | MediumAI | 2025-10-21 |
| CVE-2025-62597 | WeGIA 跨站脚本漏洞 — WeGIA | 6.1AI | MediumAI | 2025-10-21 |
| CVE-2025-10612 | giSoft City Guide 跨站脚本漏洞 — City Guide | 6.1 | Medium | 2025-10-21 |
| CVE-2025-62701 | MediaWiki - Wikistories 安全漏洞 — Mediawiki - Wikistories | 5.4AI | MediumAI | 2025-10-21 |
| CVE-2025-62702 | MediaWiki - PageTriage Extension 安全漏洞 — Mediawiki - PageTriage Extension | 6.1AI | MediumAI | 2025-10-21 |
| CVE-2025-62694 | MediaWiki - WikiLove Extension 安全漏洞 — Mediawiki - WikiLove Extension | 5.4AI | MediumAI | 2025-10-21 |
| CVE-2025-62695 | MediaWiki - WikiLambda Extension 安全漏洞 — Mediawiki - WikiLambda Extension | 5.4AI | MediumAI | 2025-10-21 |
| CVE-2025-62657 | MediaWiki - PageForms extension 安全漏洞 — MediaWiki PageForms extension | 5.4AI | MediumAI | 2025-10-20 |
| CVE-2025-62656 | Mediawiki GlobalBlocking Extension 安全漏洞 — MediaWiki GlobalBlocking extension | 5.4AI | MediumAI | 2025-10-20 |
| CVE-2025-62528 | Taguette 跨站脚本漏洞 — taguette | 5.4 | Medium | 2025-10-20 |
| CVE-2025-62698 | MediaWiki - ExternalGuidance Extension 安全漏洞 — Mediawiki - ExternalGuidance | 6.1AI | MediumAI | 2025-10-20 |
| CVE-2025-62700 | MediaWiki - MultiBoilerplate Extension 安全漏洞 — Mediawiki - MultiBoilerplate Extensionmaste | 5.4AI | MediumAI | 2025-10-20 |
| CVE-2025-62693 | MediaWiki - LastModified Extension 安全漏洞 — Mediawiki - LastModified Extension | 6.1AI | MediumAI | 2025-10-20 |
| CVE-2025-8349 | Tawk Live Chat 跨站脚本漏洞 — Live Chat | 5.4AI | MediumAI | 2025-10-20 |
| CVE-2025-11946 | LogicalDOC Community Edition 代码注入漏洞 — Community Edition | 3.5 | Low | 2025-10-19 |
| CVE-2025-11945 | Toeverything AFFiNE 代码注入漏洞 — AFFiNE | 3.5 | Low | 2025-10-19 |
CWE-79(在Web页面生成时对输入的转义处理不恰当(跨站脚本)) 是常见的弱点类别,本平台收录该类弱点关联的 23287 条 CVE 漏洞。