Cross-Site Scripting

⚔️ Attack Types Related 27
slug: xss

Explanation

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 Example
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 Related tags

🛡 Vulnerabilities tagged with this 4,827

ID Title
CVE-2021-47962 Cross-Site Scripting (XSS) in CVE-2021-47962 (CVE-2021-47962)
CVE-2021-47963 Anote 1.0 contains a persistent cross-site scripting vulnerability that allows attackers to...
CVE-2026-45580 Cross-Site Scripting (XSS) in WWBN/AVideo (CVE-2026-45580)
CVE-2026-23695 Cross-Site Scripting (XSS) in cockpit-hq/cockpit (CVE-2026-23695)
CVE-2026-42458 Vulnerability in openmage/magento-lts (CVE-2026-42458)
CVE-2026-41147 Cross-Site Scripting (XSS) in nukeviet/nukeviet (CVE-2026-41147)
CVE-2026-6415 Cross-Site Scripting (XSS) in wordpress (CVE-2026-6415)
CVE-2026-6646 Cross-Site Scripting (XSS) in wordpress (CVE-2026-6646)
CVE-2026-24662 Cross-Site Scripting (XSS) in jvn (CVE-2026-24662)
CVE-2026-42573 Cross-Site Scripting (XSS) in svelte (CVE-2026-42573)
CVE-2026-45665 Cross-Site Scripting (XSS) in open-webui (CVE-2026-45665)
CVE-2026-45346 Vulnerability in open-webui (CVE-2026-45346)
CVE-2026-45318 Cross-Site Scripting (XSS) in open-webui (CVE-2026-45318)
CVE-2026-45299 Cross-Site Scripting (XSS) in open-webui (CVE-2026-45299)
CVE-2026-44586 Cross-Site Scripting (XSS) in CVE-2026-44586 (CVE-2026-44586)
CVE-2026-44541 Cross-Site Scripting (XSS) in ethyca-fides (CVE-2026-44541)
CVE-2026-42897 KEV [KEV] Cross-Site Scripting (XSS) in Microsoft exchange-server (CVE-2026-42897)
CVE-2026-45011 Cross-Site Scripting (XSS) in apostrophe (CVE-2026-45011)
CVE-2026-44990 Cross-Site Scripting (XSS) in sanitize-html (CVE-2026-44990)
CVE-2026-42159 Cross-Site Scripting (XSS) in flowsint (CVE-2026-42159)
CVE-2026-1630 Cross-Site Scripting (XSS) in CVE-2026-1630 (CVE-2026-1630)
CVE-2026-41932 Cross-Site Scripting (XSS) in CVE-2026-41932 (CVE-2026-41932)
CVE-2026-21730 Cross-Site Scripting (XSS) in verint (CVE-2026-21730)
CVE-2026-24710 Northern.tech CFEngine Enterprise before 3.21.8, 3.24.3, and 3.27.0 allows XSS.
CVE-2026-42457 Cross-Site Scripting (XSS) in CVE-2026-42457 (CVE-2026-42457)
CVE-2026-5790 Cross-Site Scripting (XSS) in CVE-2026-5790 (CVE-2026-5790)
CVE-2026-43644 Cross-Site Scripting (XSS) in github.com/stefanprodan/podinfo (CVE-2026-43644)
CVE-2026-6504 Cross-Site Scripting (XSS) in wordpress (CVE-2026-6504)
CVE-2026-6174 Cross-Site Scripting (XSS) in wordpress (CVE-2026-6174)
CVE-2026-6252 Cross-Site Scripting (XSS) in wordpress (CVE-2026-6252)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →