Cross-Site Scripting

⚔️ Attack Types Related 27
slug: xss

Explanation

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 Example
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 Related tags

🛡 Vulnerabilities tagged with this 4,816

ID Title
CVE-2026-7475 Cross-Site Scripting (XSS) in wordpress (CVE-2026-7475)
CVE-2026-7650 Cross-Site Scripting (XSS) in wordpress (CVE-2026-7650)
CVE-2026-5341 Cross-Site Scripting (XSS) in wordpress (CVE-2026-5341)
CVE-2026-7330 Cross-Site Scripting (XSS) in wordpress (CVE-2026-7330)
CVE-2024-33724 Cross-Site Scripting (XSS) in CVE-2024-33724 (CVE-2024-33724)
CVE-2023-42343 Cross-Site Scripting (XSS) in CVE-2023-42343 (CVE-2023-42343)
CVE-2023-42345 Cross-Site Scripting (XSS) in CVE-2023-42345 (CVE-2023-42345)
CVE-2022-23961 Cross-Site Scripting (XSS) in CVE-2022-23961 (CVE-2022-23961)
CVE-2026-8136 Cross-Site Scripting (XSS) in CVE-2026-8136 (CVE-2026-8136)
CVE-2026-42150 Cross-Site Scripting (XSS) in wlc (CVE-2026-42150)
CVE-2026-8117 Cross-Site Scripting (XSS) in CVE-2026-8117 (CVE-2026-8117)
CVE-2026-41929 Cross-Site Scripting (XSS) in CVE-2026-41929 (CVE-2026-41929)
CVE-2026-32207 Cross-Site Scripting (XSS) in microsoft (CVE-2026-32207)
CVE-2026-39823 Cross-Site Scripting (XSS) in golang (CVE-2026-39823)
CVE-2026-36388 Cross-Site Scripting (XSS) in CVE-2026-36388 (CVE-2026-36388)
CVE-2025-67202 Cross-Site Scripting (XSS) in sidekiq-cron (CVE-2025-67202)
CVE-2026-8080 Cross-Site Scripting (XSS) in misp (CVE-2026-8080)
SUSE-SU-2026:1749-1 Vulnerability in SUSE-SU-2026:1749-1 (SUSE-SU-2026:1749-1)
CVE-2026-36358 Cross-Site Scripting (XSS) in CVE-2026-36358 (CVE-2026-36358)
CVE-2026-35453 Cross-Site Scripting (XSS) in phpoffice/phpspreadsheet (CVE-2026-35453)
CVE-2026-38947 FluentCMS 1.2.3 is vulnerable to Cross Site Scripting (XSS) in TextHTML plugin.
CVE-2026-38432 Cross-Site Scripting (XSS) in frappe (CVE-2026-38432)
CVE-2025-52206 ISPConfig 3.3.0 is vulnerable to Cross Site Scripting (XSS) via the system status webpage.
CVE-2026-42138 Cross-Site Scripting (XSS) in langgenius (CVE-2026-42138)
CVE-2026-42086 Cross-Site Scripting (XSS) in openc3 (CVE-2026-42086)
CVE-2026-42090 Cross-Site Scripting (XSS) in streetwriters (CVE-2026-42090)
CVE-2025-14320 Cross-Site Scripting (XSS) in CVE-2025-14320 (CVE-2025-14320)
CVE-2026-37503 Cross-Site Scripting (XSS) in v2board (CVE-2026-37503)
CVE-2026-3346 SQL Injection in langflow (CVE-2026-3346)
CVE-2026-42615 Cross-Site Scripting (XSS) in CVE-2026-42615 (CVE-2026-42615)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →