Cross-Site Scripting

⚔️ Attack Types Liées 27
slug: xss

Explication

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 Exemple
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 4,816

ID Titre
CVE-2026-44727 XSS (Cross-Site Scripting) dans jupyter-server (CVE-2026-44727)
CVE-2026-55890 XSS (Cross-Site Scripting) dans getgrav/grav (CVE-2026-55890)
CVE-2026-65898 XSS (Cross-Site Scripting) dans dompurify (CVE-2026-65898)
CVE-2026-55661 XSS (Cross-Site Scripting) dans tinacms (CVE-2026-55661)
CVE-2026-55746 XSS (Cross-Site Scripting) dans cotonti/cotonti (CVE-2026-55746)
CVE-2026-12098 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12098)
CVE-2026-12136 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12136)
CVE-2026-12137 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12137)
CVE-2026-11402 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11402)
CVE-2026-11358 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11358)
CVE-2026-48768 Traversée de chemin dans CVE-2026-48768 (CVE-2026-48768)
CVE-2026-54386 XSS (Cross-Site Scripting) dans marimo (CVE-2026-54386)
CVE-2026-48821 XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2026-48821)
CVE-2026-48822 XSS (Cross-Site Scripting) dans CVE-2026-48822 (CVE-2026-48822)
CVE-2026-48823 XSS (Cross-Site Scripting) dans CVE-2026-48823 (CVE-2026-48823)
CVE-2026-55409 XSS (Cross-Site Scripting) dans filament/forms (CVE-2026-55409)
CVE-2026-48591 XSS (Cross-Site Scripting) dans earmark (CVE-2026-48591)
CVE-2025-68524 Unauthenticated Cross Site Scripting (XSS) in Avante < 3.0.5 versions.
CVE-2025-69140 Unauthenticated Cross Site Scripting (XSS) in SweetDate Core < 1.1.5 versions.
CVE-2026-40720 Unauthenticated Cross Site Scripting (XSS) in Royal Elementor Addons Pro < 1.7.1041 versions.
CVE-2026-9570 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9570)
CVE-2026-8494 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8494)
CVE-2026-8607 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8607)
CVE-2026-54189 Unauthenticated Cross Site Scripting (XSS) in JetEngine <= 3.8.10 versions.
CVE-2026-54188 Unauthenticated Cross Site Scripting (XSS) in JetEngine <= 3.8.10 versions.
CVE-2026-54195 Unauthenticated Cross Site Scripting (XSS) in JetFormBuilder <= 3.6.0.1 versions.
CVE-2026-54192 Unauthenticated Cross Site Scripting (XSS) in Popup box <= 6.2.9 versions.
CVE-2026-7850 Vulnérabilité dans wordpress (CVE-2026-7850)
CVE-2026-8089 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8089)
CVE-2026-48869 Unauthenticated Cross Site Scripting (XSS) in Enfold <= 7.1.4 versions.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →