Cross-Site Scripting

⚔️ Attack Types Related 27
slug: xss

Explanation

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 Example
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 Related tags

🛡 Vulnerabilities tagged with this 4,816

ID Title
CVE-2026-56011 Unauthenticated Cross Site Scripting (XSS) in MapPress Maps for WordPress <= 2.97.3 versions.
CVE-2025-68074 Contributor Cross Site Scripting (XSS) in Image Carousel <= 1.0.0.41 versions.
CVE-2025-68075 Contributor Cross Site Scripting (XSS) in BNE Testimonials <= 2.0.8 versions.
CVE-2026-57620 Cross-Site Scripting (XSS) in CVE-2026-57620 (CVE-2026-57620)
CVE-2026-6658 Cross-Site Scripting (XSS) in CVE-2026-6658 (CVE-2026-6658)
CVE-2026-8661 Cross-Site Scripting (XSS) in CVE-2026-8661 (CVE-2026-8661)
CVE-2026-50740 Cross-Site Scripting (XSS) in revive-adserver (CVE-2026-50740)
CVE-2026-50742 Cross-Site Scripting (XSS) in revive-adserver (CVE-2026-50742)
CVE-2026-13083 Cross-Site Scripting (XSS) in redhat (CVE-2026-13083)
CVE-2020-37256 Cross-Site Scripting (XSS) in getgrav (CVE-2020-37256)
CVE-2026-9086 Cross-Site Scripting (XSS) in redhat (CVE-2026-9086)
CVE-2026-56071 Unauthenticated Cross Site Scripting (XSS) in Forminator <= 1.53.1 versions.
CVE-2026-56051 Unauthenticated Cross Site Scripting (XSS) in TablePress <= 3.3.1 versions.
CVE-2026-56042 Customer Cross Site Scripting (XSS) in Advanced Order Export For WooCommerce <= 4.0.9 versions.
CVE-2026-56005 Subscriber Cross Site Scripting (XSS) in WP Activity Log <= 5.6.3.1 versions.
CVE-2026-56014 Unauthenticated Cross Site Scripting (XSS) in Master Slider <= 3.11.2 versions.
CVE-2026-56006 Unauthenticated Cross Site Scripting (XSS) in H5P <= 1.17.6 versions.
CVE-2026-5305 Vulnerability in wordpress (CVE-2026-5305)
CVE-2026-10833 Cross-Site Scripting (XSS) in wordpress (CVE-2026-10833)
CVE-2026-7569 Cross-Site Scripting (XSS) in quest (CVE-2026-7569)
CVE-2026-9780 Cross-Site Scripting (XSS) in quest (CVE-2026-9780)
CVE-2026-39900 Cross-Site Scripting (XSS) in cacti (CVE-2026-39900)
CVE-2026-55570 Cross-Site Scripting (XSS) in CVE-2026-55570 (CVE-2026-55570)
CVE-2026-54158 Cross-Site Scripting (XSS) in github.com/siyuan-note/siyuan/kernel (CVE-2026-54158)
CVE-2026-54067 Cross-Site Scripting (XSS) in github.com/siyuan-note/siyuan/kernel (CVE-2026-54067)
CVE-2026-54069 Vulnerability in github.com/siyuan-note/siyuan/kernel (CVE-2026-54069)
CVE-2026-50551 Cross-Site Scripting (XSS) in github.com/siyuan-note/siyuan/kernel (CVE-2026-50551)
CVE-2026-39897 Cross-Site Scripting (XSS) in cacti (CVE-2026-39897)
CVE-2026-53948 Unrestricted File Upload in ghost (CVE-2026-53948)
CVE-2026-49220 Cross-Site Scripting (XSS) in CVE-2026-49220 (CVE-2026-49220)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →