Cross-Site Scripting

⚔️ Attack Types Related 27
slug: xss

Explanation

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 Example
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 Related tags

🛡 Vulnerabilities tagged with this 4,827

ID Title
CVE-2022-50947 Cross-Site Scripting (XSS) in wordpress (CVE-2022-50947)
CVE-2022-50948 Cross-Site Scripting (XSS) in CVE-2022-50948 (CVE-2022-50948)
CVE-2022-50949 Cross-Site Scripting (XSS) in wordpress (CVE-2022-50949)
CVE-2021-47947 Cross-Site Scripting (XSS) in CVE-2021-47947 (CVE-2021-47947)
CVE-2021-47950 Cross-Site Scripting (XSS) in CVE-2021-47950 (CVE-2021-47950)
CVE-2021-47951 Cross-Site Scripting (XSS) in wordpress (CVE-2021-47951)
CVE-2022-50943 Cross-Site Scripting (XSS) in moodle (CVE-2022-50943)
CVE-2021-47929 Cross-Site Scripting (XSS) in CVE-2021-47929 (CVE-2021-47929)
CVE-2021-47931 Cross-Site Scripting (XSS) in CVE-2021-47931 (CVE-2021-47931)
CVE-2021-47922 Cross-Site Scripting (XSS) in CVE-2021-47922 (CVE-2021-47922)
CVE-2021-47924 Cross-Site Scripting (XSS) in CVE-2021-47924 (CVE-2021-47924)
CVE-2021-47925 Cross-Site Scripting (XSS) in CVE-2021-47925 (CVE-2021-47925)
CVE-2021-47926 Cross-Site Scripting (XSS) in CVE-2021-47926 (CVE-2021-47926)
CVE-2021-47927 Cross-Site Scripting (XSS) in wordpress (CVE-2021-47927)
CVE-2021-47907 Cross-Site Scripting (XSS) in CVE-2021-47907 (CVE-2021-47907)
CVE-2021-47910 Cross-Site Scripting (XSS) in CVE-2021-47910 (CVE-2021-47910)
CVE-2026-6735 Cross-Site Scripting (XSS) in libphp (CVE-2026-6735)
CVE-2026-8219 Cross-Site Scripting (XSS) in CVE-2026-8219 (CVE-2026-8219)
CVE-2026-8218 Cross-Site Scripting (XSS) in CVE-2026-8218 (CVE-2026-8218)
CVE-2026-8221 Cross-Site Scripting (XSS) in CVE-2026-8221 (CVE-2026-8221)
CVE-2026-8220 Cross-Site Scripting (XSS) in CVE-2026-8220 (CVE-2026-8220)
CVE-2026-8195 Cross-Site Scripting (XSS) in CVE-2026-8195 (CVE-2026-8195)
CVE-2026-20108 Cross-Site Scripting (XSS) in Cisco catalyst-sd-wan-manager (CVE-2026-20108)
CVE-2025-20204 Cross-Site Scripting (XSS) in Cisco identity-services-engine (CVE-2025-20204)
CVE-2026-20085 Cross-Site Scripting (XSS) in Cisco enterprise-nfv-infrastructure-software (CVE-2026-20085)
CVE-2026-20132 Cross-Site Scripting (XSS) in Cisco identity-services-engine (CVE-2026-20132)
CVE-2026-20170 Vulnerability in Cisco webex-contact-center (CVE-2026-20170)
CVE-2026-44896 Cross-Site Scripting (XSS) in mistune (CVE-2026-44896)
CVE-2026-42451 Cross-Site Scripting (XSS) in CVE-2026-42451 (CVE-2026-42451)
CVE-2026-44549 Cross-Site Scripting (XSS) in open-webui (CVE-2026-44549)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →