Cross-Site Scripting

クロスサイトスクリプティング (XSS) ⚔️ 攻撃タイプ 関連 27
slug: xss

解説

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 具体例
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 関連タグ

🛡 このタグに関連する脆弱性 4,816

ID タイトル
CVE-2026-39449 Unauthenticated Cross Site Scripting (XSS) in Contact Form to Any API <= 3.0.3 versions.
CVE-2026-39451 Unauthenticated Cross Site Scripting (XSS) in WP Google Review Slider <= 18.0 versions.
CVE-2026-39507 Unauthenticated Cross Site Scripting (XSS) in Social Slider Feed <= 2.3.2 versions.
CVE-2026-39514 Unauthenticated Cross Site Scripting (XSS) in Paid Member Subscriptions <= 2.17.3 versions.
CVE-2025-68872 CVE-2025-68872 に クロスサイトスクリプティング (CVE-2025-68872)
CVE-2026-39435 Unauthenticated Cross Site Scripting (XSS) in CformsII <= 15.1.3 versions.
CVE-2025-68840 Unauthenticated Cross Site Scripting (XSS) in iRobots.txt SEO <= 1.1.2 versions.
CVE-2026-23970 Unauthenticated Cross Site Scripting (XSS) in Redirection for Contact Form 7 <= 3.2.8 versions.
CVE-2025-68851 Unauthenticated Cross Site Scripting (XSS) in Okay Toolkit <= 2.3 versions.
CVE-2026-34902 Unauthenticated Cross Site Scripting (XSS) in WooCommerce Product Table Lite <= 4.6.3 versions.
CVE-2026-34900 Unauthenticated Cross Site Scripting (XSS) in GiveWP <= 4.14.2 versions.
CVE-2026-50876 CVE-2026-50876 に クロスサイトスクリプティング (CVE-2026-50876)
CVE-2026-37216 Ruoyi 4.8.2 is vulnerable to Cross Site Scripting (XSS) at the interface /system/notice/add.
CVE-2026-36521 CVE-2026-36521 に クロスサイトスクリプティング (CVE-2026-36521)
CVE-2026-49978 dompurify に クロスサイトスクリプティング (CVE-2026-49978)
CVE-2026-65901 dompurify に クロスサイトスクリプティング (CVE-2026-65901)
CVE-2026-49458 dompurify の脆弱性 (CVE-2026-49458)
CVE-2026-49459 dompurify の脆弱性 (CVE-2026-49459)
CVE-2026-49294 CVE-2026-49294 に クロスサイトスクリプティング (CVE-2026-49294)
CVE-2026-54265 @angular/compiler に クロスサイトスクリプティング (CVE-2026-54265)
CVE-2026-50557 @angular/core に クロスサイトスクリプティング (CVE-2026-50557)
CVE-2026-50556 @angular/platform-server に クロスサイトスクリプティング (CVE-2026-50556)
CVE-2026-50555 @angular/platform-server に クロスサイトスクリプティング (CVE-2026-50555)
CVE-2026-52725 @angular/core に クロスサイトスクリプティング (CVE-2026-52725)
CVE-2025-15659 Contributor Cross Site Scripting (XSS) in Elizaibots <= 1.0.2 versions.
CVE-2025-15658 Administrator Cross Site Scripting (XSS) in WP Emmet <= 0.3.4 versions.
CVE-2016-20084 wordpress に クロスサイトスクリプティング (CVE-2016-20084)
CVE-2016-20070 wordpress に クロスサイトスクリプティング (CVE-2016-20070)
CVE-2016-20066 wordpress に クロスサイトスクリプティング (CVE-2016-20066)
CVE-2026-9278 wordpress の脆弱性 (CVE-2026-9278)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →