Cross-Site Scripting

⚔️ Attack Types Related 27
slug: xss

Explanation

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 Example
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 Related tags

🛡 Vulnerabilities tagged with this 4,816

ID Title
CVE-2021-47925 Cross-Site Scripting (XSS) in CVE-2021-47925 (CVE-2021-47925)
CVE-2021-47926 Cross-Site Scripting (XSS) in CVE-2021-47926 (CVE-2021-47926)
CVE-2021-47927 Cross-Site Scripting (XSS) in wordpress (CVE-2021-47927)
CVE-2021-47907 Cross-Site Scripting (XSS) in CVE-2021-47907 (CVE-2021-47907)
CVE-2021-47910 Cross-Site Scripting (XSS) in CVE-2021-47910 (CVE-2021-47910)
CVE-2026-6735 Cross-Site Scripting (XSS) in libphp (CVE-2026-6735)
CVE-2026-8219 Cross-Site Scripting (XSS) in CVE-2026-8219 (CVE-2026-8219)
CVE-2026-8218 Cross-Site Scripting (XSS) in CVE-2026-8218 (CVE-2026-8218)
CVE-2026-8221 Cross-Site Scripting (XSS) in CVE-2026-8221 (CVE-2026-8221)
CVE-2026-8220 Cross-Site Scripting (XSS) in CVE-2026-8220 (CVE-2026-8220)
CVE-2026-8195 Cross-Site Scripting (XSS) in CVE-2026-8195 (CVE-2026-8195)
CVE-2026-20108 Cross-Site Scripting (XSS) in Cisco catalyst-sd-wan-manager (CVE-2026-20108)
CVE-2025-20204 Cross-Site Scripting (XSS) in Cisco identity-services-engine (CVE-2025-20204)
CVE-2026-20085 Cross-Site Scripting (XSS) in Cisco enterprise-nfv-infrastructure-software (CVE-2026-20085)
CVE-2026-20132 Cross-Site Scripting (XSS) in Cisco identity-services-engine (CVE-2026-20132)
CVE-2026-20170 Vulnerability in Cisco webex-contact-center (CVE-2026-20170)
CVE-2026-44896 Cross-Site Scripting (XSS) in mistune (CVE-2026-44896)
CVE-2026-42451 Cross-Site Scripting (XSS) in CVE-2026-42451 (CVE-2026-42451)
CVE-2026-44549 Cross-Site Scripting (XSS) in open-webui (CVE-2026-44549)
CVE-2026-44831 Cross-Site Scripting (XSS) in snipe/snipe-it (CVE-2026-44831)
CVE-2026-42192 Cross-Site Scripting (XSS) in react (CVE-2026-42192)
CVE-2026-44737 Cross-Site Scripting (XSS) in getgrav/grav (CVE-2026-44737)
CVE-2026-44721 Cross-Site Scripting (XSS) in open-webui (CVE-2026-44721)
CVE-2026-44429 Vulnerability in github.com/modelcontextprotocol/registry (CVE-2026-44429)
CVE-2026-42030 Vulnerability in osgeo (CVE-2026-42030)
CVE-2026-38360 Path Traversal in path-traversal (CVE-2026-38360)
CVE-2026-44212 Cross-Site Scripting (XSS) in prestashop/prestashop (CVE-2026-44212)
CVE-2026-42794 Cross-Site Scripting (XSS) in absinthe_plug (CVE-2026-42794)
CVE-2026-41591 Cross-Site Scripting (XSS) in marko (CVE-2026-41591)
CVE-2026-41575 Cross-Site Scripting (XSS) in th30d4y (CVE-2026-41575)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →