Cross-Site Scripting

クロスサイトスクリプティング (XSS) ⚔️ 攻撃タイプ 関連 27
slug: xss

解説

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 具体例
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 関連タグ

🛡 このタグに関連する脆弱性 4,816

ID タイトル
CVE-2026-45346 open-webui の脆弱性 (CVE-2026-45346)
CVE-2026-45318 open-webui に クロスサイトスクリプティング (CVE-2026-45318)
CVE-2026-45299 open-webui に クロスサイトスクリプティング (CVE-2026-45299)
CVE-2026-44586 CVE-2026-44586 に クロスサイトスクリプティング (CVE-2026-44586)
CVE-2026-44541 ethyca-fides に クロスサイトスクリプティング (CVE-2026-44541)
CVE-2026-42897 KEV 【KEV】Microsoft exchange-server に クロスサイトスクリプティング (CVE-2026-42897)
CVE-2026-45011 apostrophe に クロスサイトスクリプティング (CVE-2026-45011)
CVE-2026-44990 sanitize-html に クロスサイトスクリプティング (CVE-2026-44990)
CVE-2026-42159 flowsint に クロスサイトスクリプティング (CVE-2026-42159)
CVE-2026-1630 CVE-2026-1630 に クロスサイトスクリプティング (CVE-2026-1630)
CVE-2026-41932 CVE-2026-41932 に クロスサイトスクリプティング (CVE-2026-41932)
CVE-2026-21730 verint に クロスサイトスクリプティング (CVE-2026-21730)
CVE-2026-24710 Northern.tech CFEngine Enterprise before 3.21.8, 3.24.3, and 3.27.0 allows XSS.
CVE-2026-42457 CVE-2026-42457 に クロスサイトスクリプティング (CVE-2026-42457)
CVE-2026-5790 CVE-2026-5790 に クロスサイトスクリプティング (CVE-2026-5790)
CVE-2026-43644 github.com/stefanprodan/podinfo に クロスサイトスクリプティング (CVE-2026-43644)
CVE-2026-6504 wordpress に クロスサイトスクリプティング (CVE-2026-6504)
CVE-2026-6174 wordpress に クロスサイトスクリプティング (CVE-2026-6174)
CVE-2026-6252 wordpress に クロスサイトスクリプティング (CVE-2026-6252)
CVE-2026-3718 wordpress に クロスサイトスクリプティング (CVE-2026-3718)
CVE-2026-3694 wordpress に クロスサイトスクリプティング (CVE-2026-3694)
CVE-2026-6417 wordpress に クロスサイトスクリプティング (CVE-2026-6417)
CVE-2025-15345 wordpress の脆弱性 (CVE-2025-15345)
CVE-2026-5243 wordpress に クロスサイトスクリプティング (CVE-2026-5243)
CVE-2026-5361 wordpress に クロスサイトスクリプティング (CVE-2026-5361)
CVE-2026-45228 vue に クロスサイトスクリプティング (CVE-2026-45228)
CVE-2026-21821 CVE-2026-21821 の脆弱性 (CVE-2026-21821)
CVE-2025-27852 garmin に クロスサイトスクリプティング (CVE-2025-27852)
CVE-2026-44376 CVE-2026-44376 に クロスサイトスクリプティング (CVE-2026-44376)
CVE-2026-39428 CVE-2026-39428 に クロスサイトスクリプティング (CVE-2026-39428)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →