Cross-Site Scripting

⚔️ Attack Types Related 27
slug: xss

Explanation

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 Example
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 Related tags

🛡 Vulnerabilities tagged with this 4,827

ID Title
CVE-2026-8048 Cross-Site Scripting (XSS) in wordpress (CVE-2026-8048)
CVE-2026-8698 Cross-Site Scripting (XSS) in wordpress (CVE-2026-8698)
CVE-2026-8701 Cross-Site Scripting (XSS) in wordpress (CVE-2026-8701)
CVE-2026-8702 Cross-Site Scripting (XSS) in wordpress (CVE-2026-8702)
CVE-2026-8703 Cross-Site Scripting (XSS) in wordpress (CVE-2026-8703)
CVE-2026-8707 Cross-Site Scripting (XSS) in wordpress (CVE-2026-8707)
CVE-2026-8040 Cross-Site Scripting (XSS) in wordpress (CVE-2026-8040)
CVE-2026-6268 Cross-Site Scripting (XSS) in wordpress (CVE-2026-6268)
CVE-2026-6287 Cross-Site Scripting (XSS) in wordpress (CVE-2026-6287)
CVE-2026-9022 Cross-Site Scripting (XSS) in wordpress (CVE-2026-9022)
CVE-2026-2253 Hitachi Vantara Pentaho Data Integration & Analytics versions before 10.2.0.7 and 11.0.0.0,...
CVE-2026-6565 Cross-Site Scripting (XSS) in wordpress (CVE-2026-6565)
CVE-2026-9608 Cross-Site Scripting (XSS) in CVE-2026-9608 (CVE-2026-9608)
CVE-2026-44644 Cross-Site Scripting (XSS) in liquidjs (CVE-2026-44644)
CVE-2026-44587 Vulnerability in carrierwave (CVE-2026-44587)
CVE-2026-44175 Cross-Site Scripting (XSS) in getkirby/cms (CVE-2026-44175)
CVE-2026-9566 Cross-Site Scripting (XSS) in CVE-2026-9566 (CVE-2026-9566)
CVE-2026-44667 Cross-Site Scripting (XSS) in CVE-2026-44667 (CVE-2026-44667)
CVE-2026-44669 Cross-Site Scripting (XSS) in CVE-2026-44669 (CVE-2026-44669)
CVE-2026-9564 Cross-Site Scripting (XSS) in CVE-2026-9564 (CVE-2026-9564)
CVE-2026-48903 Cross-Site Scripting (XSS) in joomla (CVE-2026-48903)
CVE-2026-48905 Joomla! Framework - [20260520] - Inadequate content filtering within the cleanAttributes filter code.
CVE-2026-30895 Joomla! Core - [20260504] - XSS in readmore links
CVE-2026-25900 Joomla! Core - [20260501] - XSS in feed modules
CVE-2026-25901 Joomla! Core - [20260502] - XSS in com_associations
CVE-2026-30894 Joomla! Core - [20260503] - XSS in com_contenthistory
CVE-2025-36148 Cross-Site Scripting (XSS) in ibm (CVE-2025-36148)
CVE-2025-36126 Cross-Site Scripting (XSS) in ibm (CVE-2025-36126)
CVE-2026-39642 Vulnerability in CVE-2026-39642 (CVE-2026-39642)
CVE-2026-27427 Cross-Site Scripting (XSS) in CVE-2026-27427 (CVE-2026-27427)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →