Cross-Site Scripting

⚔️ Attack Types Liées 27
slug: xss

Explication

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 Exemple
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 4,816

ID Titre
CVE-2026-39449 Unauthenticated Cross Site Scripting (XSS) in Contact Form to Any API <= 3.0.3 versions.
CVE-2026-39451 Unauthenticated Cross Site Scripting (XSS) in WP Google Review Slider <= 18.0 versions.
CVE-2026-39507 Unauthenticated Cross Site Scripting (XSS) in Social Slider Feed <= 2.3.2 versions.
CVE-2026-39514 Unauthenticated Cross Site Scripting (XSS) in Paid Member Subscriptions <= 2.17.3 versions.
CVE-2025-68872 XSS (Cross-Site Scripting) dans CVE-2025-68872 (CVE-2025-68872)
CVE-2026-39435 Unauthenticated Cross Site Scripting (XSS) in CformsII <= 15.1.3 versions.
CVE-2025-68840 Unauthenticated Cross Site Scripting (XSS) in iRobots.txt SEO <= 1.1.2 versions.
CVE-2026-23970 Unauthenticated Cross Site Scripting (XSS) in Redirection for Contact Form 7 <= 3.2.8 versions.
CVE-2025-68851 Unauthenticated Cross Site Scripting (XSS) in Okay Toolkit <= 2.3 versions.
CVE-2026-34902 Unauthenticated Cross Site Scripting (XSS) in WooCommerce Product Table Lite <= 4.6.3 versions.
CVE-2026-34900 Unauthenticated Cross Site Scripting (XSS) in GiveWP <= 4.14.2 versions.
CVE-2026-50876 XSS (Cross-Site Scripting) dans CVE-2026-50876 (CVE-2026-50876)
CVE-2026-37216 Ruoyi 4.8.2 is vulnerable to Cross Site Scripting (XSS) at the interface /system/notice/add.
CVE-2026-36521 XSS (Cross-Site Scripting) dans CVE-2026-36521 (CVE-2026-36521)
CVE-2026-49978 XSS (Cross-Site Scripting) dans dompurify (CVE-2026-49978)
CVE-2026-65901 XSS (Cross-Site Scripting) dans dompurify (CVE-2026-65901)
CVE-2026-49458 Vulnérabilité dans dompurify (CVE-2026-49458)
CVE-2026-49459 Vulnérabilité dans dompurify (CVE-2026-49459)
CVE-2026-49294 XSS (Cross-Site Scripting) dans CVE-2026-49294 (CVE-2026-49294)
CVE-2026-54265 XSS (Cross-Site Scripting) dans @angular/compiler (CVE-2026-54265)
CVE-2026-50557 XSS (Cross-Site Scripting) dans @angular/core (CVE-2026-50557)
CVE-2026-50556 XSS (Cross-Site Scripting) dans @angular/platform-server (CVE-2026-50556)
CVE-2026-50555 XSS (Cross-Site Scripting) dans @angular/platform-server (CVE-2026-50555)
CVE-2026-52725 XSS (Cross-Site Scripting) dans @angular/core (CVE-2026-52725)
CVE-2025-15659 Contributor Cross Site Scripting (XSS) in Elizaibots <= 1.0.2 versions.
CVE-2025-15658 Administrator Cross Site Scripting (XSS) in WP Emmet <= 0.3.4 versions.
CVE-2016-20084 XSS (Cross-Site Scripting) dans wordpress (CVE-2016-20084)
CVE-2016-20070 XSS (Cross-Site Scripting) dans wordpress (CVE-2016-20070)
CVE-2016-20066 XSS (Cross-Site Scripting) dans wordpress (CVE-2016-20066)
CVE-2026-9278 Vulnérabilité dans wordpress (CVE-2026-9278)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →