Cross-Site Scripting

⚔️ Attack Types Related 27
slug: xss

Explanation

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 Example
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 Related tags

🛡 Vulnerabilities tagged with this 4,816

ID Title
CVE-2026-3129 Cross-Site Scripting (XSS) in wordpress (CVE-2026-3129)
CVE-2026-18983 Unrestricted File Upload in wordpress (CVE-2026-18983)
CVE-2026-18324 Cross-Site Scripting (XSS) in wordpress (CVE-2026-18324)
CVE-2026-15798 Cross-Site Scripting (XSS) in wordpress (CVE-2026-15798)
CVE-2026-18978 Cross-Site Scripting (XSS) in wordpress (CVE-2026-18978)
CVE-2026-16654 Cross-Site Scripting (XSS) in wordpress (CVE-2026-16654)
CVE-2026-78615 Cross-Site Scripting (XSS) in CVE-2026-78615 (CVE-2026-78615)
CVE-2026-78616 Cross-Site Scripting (XSS) in CVE-2026-78616 (CVE-2026-78616)
CVE-2026-78195 Cross-Site Scripting (XSS) in CVE-2026-78195 (CVE-2026-78195)
CVE-2026-78047 Cross-Site Scripting (XSS) in CVE-2026-78047 (CVE-2026-78047)
CVE-2026-81731 Cross-Site Scripting (XSS) in CVE-2026-81731 (CVE-2026-81731)
CVE-2026-66353 Cross-Site Scripting (XSS) in CVE-2026-66353 (CVE-2026-66353)
CVE-2026-59281 Cross-Site Scripting (XSS) in spring (CVE-2026-59281)
CVE-2026-53579 Cross-Site Scripting (XSS) in CVE-2026-53579 (CVE-2026-53579)
CVE-2026-53578 Cross-Site Scripting (XSS) in CVE-2026-53578 (CVE-2026-53578)
CVE-2026-48996 Cross-Site Scripting (XSS) in CVE-2026-48996 (CVE-2026-48996)
CVE-2026-81820 Cross-Site Scripting (XSS) in CVE-2026-81820 (CVE-2026-81820)
CVE-2026-79720 Cross-Site Scripting (XSS) in CVE-2026-79720 (CVE-2026-79720)
CVE-2026-79718 Cross-Site Scripting (XSS) in CVE-2026-79718 (CVE-2026-79718)
CVE-2026-79719 Cross-Site Scripting (XSS) in CVE-2026-79719 (CVE-2026-79719)
CVE-2026-5738 Cross-Site Scripting (XSS) in CVE-2026-5738 (CVE-2026-5738)
CVE-2026-11747 Cross-Site Scripting (XSS) in CVE-2026-11747 (CVE-2026-11747)
CVE-2026-5218 Vulnerability in CVE-2026-5218 (CVE-2026-5218)
CVE-2026-78293 Unauthenticated Cross Site Scripting (XSS) in WP w3all phpBB <= 3.0.6 versions.
CVE-2026-78289 Unauthenticated Cross Site Scripting (XSS) in CozyStay <= 1.10.0 versions.
CVE-2026-78261 Unauthenticated Cross Site Scripting (XSS) in Realtyna Organic IDX plugin <= 5.4.1 versions.
CVE-2026-78273 Subscriber Cross Site Scripting (XSS) in Fluent Boards Pro <= 2.0.11 versions.
CVE-2026-78283 Unauthenticated Cross Site Scripting (XSS) in Music Player for WooCommerce <= 1.8.9 versions.
CVE-2026-78281 Unauthenticated Cross Site Scripting (XSS) in CP Media Player <= 1.3.0 versions.
CVE-2026-59354 Vulnerability in ssrf (CVE-2026-59354)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →