Cross-Site Scripting

⚔️ Attack Types Related 27
slug: xss

Explanation

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 Example
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 Related tags

🛡 Vulnerabilities tagged with this 4,816

ID Title
CVE-2025-13939 Cross-Site Scripting (XSS) in watchguard (CVE-2025-13939)
CVE-2025-63401 Cross-Site Scripting (XSS) in hcltech (CVE-2025-63401)
CVE-2025-57202 Cross-Site Scripting (XSS) in avtech (CVE-2025-57202)
CVE-2025-13505 Cross-Site Scripting (XSS) in datateam (CVE-2025-13505)
CVE-2025-66412 Cross-Site Scripting (XSS) in @angular/compiler (CVE-2025-66412)
CVE-2025-65622 Cross-Site Scripting (XSS) in snipeitapp (CVE-2025-65622)
CVE-2025-65621 Cross-Site Scripting (XSS) in privilege-escalation (CVE-2025-65621)
CVE-2025-65676 Cross-Site Scripting (XSS) in classroomio (CVE-2025-65676)
CVE-2025-65675 Cross-Site Scripting (XSS) in classroomio (CVE-2025-65675)
CVE-2025-64048 Cross-Site Scripting (XSS) in yccms (CVE-2025-64048)
CVE-2025-64047 OpenRapid RapidCMS 1.3.1 is vulnerable to Cross Site Scripting (XSS) in /user/user-move.php.
CVE-2025-0643 Cross-Site Scripting (XSS) in CVE-2025-0643 (CVE-2025-0643)
CVE-2025-11963 Cross-Site Scripting (XSS) in CVE-2025-11963 (CVE-2025-11963)
CVE-2025-63892 Cross-Site Scripting (XSS) in remyandrade (CVE-2025-63892)
CVE-2025-64046 OpenRapid RapidCMS 1.3.1 is vulnerable to Cross Site Scripting (XSS) in /system/update-run.php.
CVE-2025-11962 Cross-Site Scripting (XSS) in CVE-2025-11962 (CVE-2025-11962)
CVE-2025-11960 Cross-Site Scripting (XSS) in CVE-2025-11960 (CVE-2025-11960)
CVE-2025-11956 Cross-Site Scripting (XSS) in CVE-2025-11956 (CVE-2025-11956)
CVE-2025-10955 Cross-Site Scripting (XSS) in CVE-2025-10955 (CVE-2025-10955)
CVE-2025-60837 Cross-Site Scripting (XSS) in mingsoft (CVE-2025-60837)
CVE-2025-56008 Cross-Site Scripting (XSS) in keenetic (CVE-2025-56008)
CVE-2025-10727 Cross-Site Scripting (XSS) in CVE-2025-10727 (CVE-2025-10727)
CVE-2025-10914 Cross-Site Scripting (XSS) in CVE-2025-10914 (CVE-2025-10914)
CVE-2025-10612 Cross-Site Scripting (XSS) in CVE-2025-10612 (CVE-2025-10612)
CVE-2025-56320 Cross-Site Scripting (XSS) in CVE-2025-56320 (CVE-2025-56320)
CVE-2025-34512 Cross-Site Scripting (XSS) in ilevia (CVE-2025-34512)
CVE-2025-31366 Cross-Site Scripting (XSS) in fortinet (CVE-2025-31366)
CVE-2025-60308 Cross-Site Scripting (XSS) in fabian (CVE-2025-60308)
CVE-2025-11570 Cross-Site Scripting (XSS) in drupal (CVE-2025-11570)
CVE-2025-60304 Cross-Site Scripting (XSS) in fabian (CVE-2025-60304)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →