Cross-Site Scripting

⚔️ Attack Types Related 27
slug: xss

Explanation

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 Example
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 Related tags

🛡 Vulnerabilities tagged with this 4,821

ID Title
CVE-2026-53529 Cross-Site Scripting (XSS) in CVE-2026-53529 (CVE-2026-53529)
CVE-2026-53468 Cross-Site Scripting (XSS) in CVE-2026-53468 (CVE-2026-53468)
CVE-2026-33240 Cross-Site Scripting (XSS) in CVE-2026-33240 (CVE-2026-33240)
CVE-2026-69231 Cross-Site Scripting (XSS) in CVE-2026-69231 (CVE-2026-69231)
CVE-2026-69235 Cross-Site Scripting (XSS) in CVE-2026-69235 (CVE-2026-69235)
CVE-2026-69236 Cross-Site Scripting (XSS) in CVE-2026-69236 (CVE-2026-69236)
CVE-2026-69232 Cross-Site Scripting (XSS) in CVE-2026-69232 (CVE-2026-69232)
CVE-2026-69233 Cross-Site Scripting (XSS) in CVE-2026-69233 (CVE-2026-69233)
CVE-2026-69234 Cross-Site Scripting (XSS) in CVE-2026-69234 (CVE-2026-69234)
CVE-2026-69230 Cross-Site Scripting (XSS) in CVE-2026-69230 (CVE-2026-69230)
CVE-2026-31803 Cross-Site Scripting (XSS) in CVE-2026-31803 (CVE-2026-31803)
CVE-2026-31880 Cross-Site Scripting (XSS) in CVE-2026-31880 (CVE-2026-31880)
CVE-2026-30890 Cross-Site Scripting (XSS) in CVE-2026-30890 (CVE-2026-30890)
CVE-2026-30826 Cross-Site Scripting (XSS) in CVE-2026-30826 (CVE-2026-30826)
CVE-2026-30865 Cross-Site Scripting (XSS) in CVE-2026-30865 (CVE-2026-30865)
CVE-2026-74252 Cross-Site Scripting (XSS) in CVE-2026-74252 (CVE-2026-74252)
CVE-2026-30819 Combodo iTop is a web based IT service management tool. Prior to 3.2.3, iTop has a reflected Cross-Site Scripting (XSS) vulnerability in its dashboard revert functionality with the parameter dashboard...
CVE-2026-54682 DiscordChatExporter saves Discord chat logs to a file. Prior to 2.47.2, HTML exports generated with markdown formatting disabled pass attacker-controlled content through FormatMarkdownAsync and Format...
CVE-2026-77028 Cross-Site Scripting (XSS) in CVE-2026-77028 (CVE-2026-77028)
CVE-2026-76612 Cross-Site Scripting (XSS) in CVE-2026-76612 (CVE-2026-76612)
CVE-2026-47079 Vulnerability in CVE-2026-47079 (CVE-2026-47079)
CVE-2026-73537 Cross-Site Scripting (XSS) in CVE-2026-73537 (CVE-2026-73537)
CVE-2026-18409 Cross-Site Scripting (XSS) in wordpress (CVE-2026-18409)
CVE-2026-77643 Cross-Site Scripting (XSS) in CVE-2026-77643 (CVE-2026-77643)
CVE-2026-77506 Znuny before LTS 6.5.22 allows AgentTicketEmailResend template XSS.
CVE-2026-50190 Cross-Site Scripting (XSS) in CVE-2026-50190 (CVE-2026-50190)
CVE-2026-73259 Cross-Site Scripting (XSS) in c (CVE-2026-73259)
CVE-2026-73254 Cross-Site Scripting (XSS) in c (CVE-2026-73254)
CVE-2026-64972 Cross-Site Scripting (XSS) in CVE-2026-64972 (CVE-2026-64972)
CVE-2026-64971 Cross-Site Scripting (XSS) in CVE-2026-64971 (CVE-2026-64971)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →