Cross-Site Scripting

⚔️ Attack Types Related 27
slug: xss

Explanation

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 Example
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 Related tags

🛡 Vulnerabilities tagged with this 4,827

ID Title
CVE-2026-47423 Cross-Site Scripting (XSS) in dompurify (CVE-2026-47423)
CVE-2026-25599 Cross-Site Scripting (XSS) in CVE-2026-25599 (CVE-2026-25599)
CVE-2026-10245 Cross-Site Scripting (XSS) in CVE-2026-10245 (CVE-2026-10245)
CVE-2026-10244 Cross-Site Scripting (XSS) in CVE-2026-10244 (CVE-2026-10244)
CVE-2026-10246 Cross-Site Scripting (XSS) in CVE-2026-10246 (CVE-2026-10246)
CVE-2026-10247 Cross-Site Scripting (XSS) in CVE-2026-10247 (CVE-2026-10247)
CVE-2026-9024 Cross-Site Scripting (XSS) in CVE-2026-9024 (CVE-2026-9024)
CVE-2026-8474 Cross-Site Scripting (XSS) in CVE-2026-8474 (CVE-2026-8474)
CVE-2026-42253 Cross-Site Scripting (XSS) in activemq (CVE-2026-42253)
CVE-2026-40545 Cross-Site Scripting (XSS) in CVE-2026-40545 (CVE-2026-40545)
CVE-2026-40544 Cross-Site Scripting (XSS) in CVE-2026-40544 (CVE-2026-40544)
CVE-2026-10234 Cross-Site Scripting (XSS) in CVE-2026-10234 (CVE-2026-10234)
CVE-2026-10228 Cross-Site Scripting (XSS) in CVE-2026-10228 (CVE-2026-10228)
CVE-2026-48209 Cross-Site Scripting (XSS) in c (CVE-2026-48209)
CVE-2026-10173 Cross-Site Scripting (XSS) in vue (CVE-2026-10173)
CVE-2026-10153 Cross-Site Scripting (XSS) in CVE-2026-10153 (CVE-2026-10153)
CVE-2026-10112 Cross-Site Scripting (XSS) in CVE-2026-10112 (CVE-2026-10112)
CVE-2026-34127 Cross-Site Scripting (XSS) in tp-link (CVE-2026-34127)
CVE-2026-49381 In JetBrains TeamCity before 2026.1 stored XSS on the SAML login page was possible
CVE-2026-49384 In JetBrains PyCharm before 2025.3.4 stored XSS in Jupyter notebook Markdown cells was possible
CVE-2026-49375 Cross-Site Scripting (XSS) in jetbrains (CVE-2026-49375)
CVE-2026-49368 In JetBrains YouTrack before 2026.1.13162 stored XSS in project notification templates was possible
CVE-2026-49371 In JetBrains TeamCity before 2026.1.1 reflected XSS in the keyword filter was possible
CVE-2026-45668 Path Traversal in path-traversal (CVE-2026-45668)
CVE-2026-36324 Cross-Site Scripting (XSS) in CVE-2026-36324 (CVE-2026-36324)
CVE-2026-33386 Cross-Site Scripting (XSS) in CVE-2026-33386 (CVE-2026-33386)
CVE-2018-25384 Cross-Site Scripting (XSS) in CVE-2018-25384 (CVE-2018-25384)
CVE-2026-47694 Cross-Site Scripting (XSS) in WWBN/AVideo (CVE-2026-47694)
CVE-2026-48527 Cross-Site Scripting (XSS) in @haxtheweb/haxcms-nodejs (CVE-2026-48527)
CVE-2026-45551 Cross-Site Scripting (XSS) in CVE-2026-45551 (CVE-2026-45551)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →