Cross-Site Scripting

⚔️ Attack Types Liées 27
slug: xss

Explication

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 Exemple
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 4,816

ID Titre
CVE-2026-63428 Vulnérabilité dans CVE-2026-63428 (CVE-2026-63428)
CVE-2026-45797 XSS (Cross-Site Scripting) dans express (CVE-2026-45797)
CVE-2026-35198 XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2026-35198)
CVE-2026-32822 Vulnérabilité dans CVE-2026-32822 (CVE-2026-32822)
CVE-2026-59238 XSS (Cross-Site Scripting) dans CVE-2026-59238 (CVE-2026-59238)
CVE-2026-12970 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12970)
CVE-2026-12592 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12592)
CVE-2026-10081 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10081)
CVE-2026-16229 XSS (Cross-Site Scripting) dans CVE-2026-16229 (CVE-2026-16229)
CVE-2026-16220 XSS (Cross-Site Scripting) dans CVE-2026-16220 (CVE-2026-16220)
CVE-2026-16205 XSS (Cross-Site Scripting) dans CVE-2026-16205 (CVE-2026-16205)
CVE-2026-16203 XSS (Cross-Site Scripting) dans CVE-2026-16203 (CVE-2026-16203)
CVE-2026-16202 XSS (Cross-Site Scripting) dans CVE-2026-16202 (CVE-2026-16202)
CVE-2026-16156 XSS (Cross-Site Scripting) dans CVE-2026-16156 (CVE-2026-16156)
CVE-2026-16155 XSS (Cross-Site Scripting) dans CVE-2026-16155 (CVE-2026-16155)
CVE-2026-57857 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-57857)
CVE-2026-12228 XSS (Cross-Site Scripting) dans lollms (CVE-2026-12228)
CVE-2026-54570 Vulnérabilité dans AngleSharp (CVE-2026-54570)
CVE-2026-16073 XSS (Cross-Site Scripting) dans CVE-2026-16073 (CVE-2026-16073)
CVE-2026-9585 XSS (Cross-Site Scripting) dans CVE-2026-9585 (CVE-2026-9585)
CVE-2026-9588 XSS (Cross-Site Scripting) dans CVE-2026-9588 (CVE-2026-9588)
CVE-2026-21762 Vulnérabilité dans hcltech (CVE-2026-21762)
CVE-2026-58148 The Joomla extension ChronoForms is vulnerable to an unauthenticated stored XSS vulnerability.
CVE-2026-51081 XSS (Cross-Site Scripting) dans CVE-2026-51081 (CVE-2026-51081)
CVE-2024-23569 Vulnérabilité dans CVE-2024-23569 (CVE-2024-23569)
CVE-2026-10525 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10525)
CVE-2026-15094 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15094)
CVE-2026-15759 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15759)
CVE-2026-15161 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15161)
CVE-2026-11324 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11324)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →