Cross-Site Scripting

⚔️ Attack Types Related 27
slug: xss

Explanation

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 Example
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 Related tags

🛡 Vulnerabilities tagged with this 4,816

ID Title
CVE-2026-63428 Vulnerability in CVE-2026-63428 (CVE-2026-63428)
CVE-2026-45797 Cross-Site Scripting (XSS) in express (CVE-2026-45797)
CVE-2026-35198 Cross-Site Scripting (XSS) in privilege-escalation (CVE-2026-35198)
CVE-2026-32822 Vulnerability in CVE-2026-32822 (CVE-2026-32822)
CVE-2026-59238 Cross-Site Scripting (XSS) in CVE-2026-59238 (CVE-2026-59238)
CVE-2026-12970 Cross-Site Scripting (XSS) in wordpress (CVE-2026-12970)
CVE-2026-12592 Cross-Site Scripting (XSS) in wordpress (CVE-2026-12592)
CVE-2026-10081 Cross-Site Scripting (XSS) in wordpress (CVE-2026-10081)
CVE-2026-16229 Cross-Site Scripting (XSS) in CVE-2026-16229 (CVE-2026-16229)
CVE-2026-16220 Cross-Site Scripting (XSS) in CVE-2026-16220 (CVE-2026-16220)
CVE-2026-16205 Cross-Site Scripting (XSS) in CVE-2026-16205 (CVE-2026-16205)
CVE-2026-16203 Cross-Site Scripting (XSS) in CVE-2026-16203 (CVE-2026-16203)
CVE-2026-16202 Cross-Site Scripting (XSS) in CVE-2026-16202 (CVE-2026-16202)
CVE-2026-16156 Cross-Site Scripting (XSS) in CVE-2026-16156 (CVE-2026-16156)
CVE-2026-16155 Cross-Site Scripting (XSS) in CVE-2026-16155 (CVE-2026-16155)
CVE-2026-57857 Cross-Site Scripting (XSS) in wordpress (CVE-2026-57857)
CVE-2026-12228 Cross-Site Scripting (XSS) in lollms (CVE-2026-12228)
CVE-2026-54570 Vulnerability in AngleSharp (CVE-2026-54570)
CVE-2026-16073 Cross-Site Scripting (XSS) in CVE-2026-16073 (CVE-2026-16073)
CVE-2026-9585 Cross-Site Scripting (XSS) in CVE-2026-9585 (CVE-2026-9585)
CVE-2026-9588 Cross-Site Scripting (XSS) in CVE-2026-9588 (CVE-2026-9588)
CVE-2026-21762 Vulnerability in hcltech (CVE-2026-21762)
CVE-2026-58148 The Joomla extension ChronoForms is vulnerable to an unauthenticated stored XSS vulnerability.
CVE-2026-51081 Cross-Site Scripting (XSS) in CVE-2026-51081 (CVE-2026-51081)
CVE-2024-23569 Vulnerability in CVE-2024-23569 (CVE-2024-23569)
CVE-2026-10525 Cross-Site Scripting (XSS) in wordpress (CVE-2026-10525)
CVE-2026-15094 Cross-Site Scripting (XSS) in wordpress (CVE-2026-15094)
CVE-2026-15759 Cross-Site Scripting (XSS) in wordpress (CVE-2026-15759)
CVE-2026-15161 Cross-Site Scripting (XSS) in wordpress (CVE-2026-15161)
CVE-2026-11324 Cross-Site Scripting (XSS) in wordpress (CVE-2026-11324)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →