Cross-Site Scripting

クロスサイトスクリプティング (XSS) ⚔️ 攻撃タイプ 関連 27
slug: xss

解説

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 具体例
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 関連タグ

🛡 このタグに関連する脆弱性 4,816

ID タイトル
CVE-2026-48869 Unauthenticated Cross Site Scripting (XSS) in Enfold <= 7.1.4 versions.
CVE-2026-49778 Unauthenticated Cross Site Scripting (XSS) in WPFunnels Pro <= 2.9.4 versions.
CVE-2026-41557 Unauthenticated Cross Site Scripting (XSS) in Kapee < 1.7.1 versions.
CVE-2026-40765 Unauthenticated Cross Site Scripting (XSS) in collectchat <= 2.4.9 versions.
CVE-2026-42385 Unauthenticated Cross Site Scripting (XSS) in Profile Builder Pro <= 3.15.0 versions.
CVE-2026-39548 Unauthenticated Cross Site Scripting (XSS) in MagOne <= 9.0 versions.
CVE-2026-39597 Unauthenticated Cross Site Scripting (XSS) in WPZOOM Addons for Elementor <= 1.3.4 versions.
CVE-2026-27870 CVE-2026-27870 に クロスサイトスクリプティング (CVE-2026-27870)
CVE-2026-22328 Unauthenticated Cross Site Scripting (XSS) in Auto Repair <= 22.6 versions.
CVE-2026-22329 Unauthenticated Cross Site Scripting (XSS) in Skillate <= 1.2.10 versions.
CVE-2026-22339 Unauthenticated Cross Site Scripting (XSS) in WPJobster <= 6.3.5 versions.
CVE-2026-11975 CVE-2026-11975 に クロスサイトスクリプティング (CVE-2026-11975)
CVE-2025-69151 Unauthenticated Cross Site Scripting (XSS) in Grand Car Rental <= 3.7 versions.
CVE-2025-69104 Unauthenticated Cross Site Scripting (XSS) in Qreatix <= 1.9.4 versions.
CVE-2024-49269 Unauthenticated Cross Site Scripting (XSS) in my flatonica <= 0.0.8 versions.
CVE-2025-59560 Unauthenticated Cross Site Scripting (XSS) in Sonaar <= 4.27.4 versions.
CVE-2025-31013 CVE-2025-31013 に クロスサイトスクリプティング (CVE-2025-31013)
CVE-2026-28737 code.gitea.io/gitea に クロスサイトスクリプティング (CVE-2026-28737)
CVE-2026-54013 open-webui に クロスサイトスクリプティング (CVE-2026-54013)
CVE-2026-48788 github.com/umputun/remark42 の脆弱性 (CVE-2026-48788)
CVE-2026-54303 n8n に クロスサイトスクリプティング (CVE-2026-54303)
CVE-2026-12425 powerschool に クロスサイトスクリプティング (CVE-2026-12425)
CVE-2026-52846 github.com/caddyserver/caddy/v2 の脆弱性 (CVE-2026-52846)
CVE-2026-50133 github.com/gohugoio/hugo に クロスサイトスクリプティング (CVE-2026-50133)
CVE-2026-53841 openclaw に クロスサイトスクリプティング (CVE-2026-53841)
CVE-2024-30476 CVE-2024-30476 に クロスサイトスクリプティング (CVE-2024-30476)
CVE-2026-50146 astro に クロスサイトスクリプティング (CVE-2026-50146)
CVE-2026-54191 Unauthenticated Cross Site Scripting (XSS) in Pods <= 3.3.8 versions.
CVE-2026-54198 Unauthenticated Cross Site Scripting (XSS) in Media LIbrary Assistant <= 3.35 versions.
CVE-2026-39437 CVE-2026-39437 に クロスサイトスクリプティング (CVE-2026-39437)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →