Cross-Site Scripting

⚔️ Attack Types Related 27
slug: xss

Explanation

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 Example
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 Related tags

🛡 Vulnerabilities tagged with this 4,821

ID Title
CVE-2026-27365 Cross-Site Scripting (XSS) in CVE-2026-27365 (CVE-2026-27365)
CVE-2026-66603 Cross-Site Scripting (XSS) in CVE-2026-66603 (CVE-2026-66603)
CVE-2026-21580 Cross-Site Scripting (XSS) in privilege-escalation (CVE-2026-21580)
CVE-2026-41921 Cross-Site Scripting (XSS) in CVE-2026-41921 (CVE-2026-41921)
CVE-2025-9211 Cross-Site Scripting (XSS) in CVE-2025-9211 (CVE-2025-9211)
CVE-2026-52609 Cross-Site Scripting (XSS) in CVE-2026-52609 (CVE-2026-52609)
CVE-2026-73336 Cross-Site Scripting (XSS) in CVE-2026-73336 (CVE-2026-73336)
CVE-2026-52606 Cross-Site Scripting (XSS) in CVE-2026-52606 (CVE-2026-52606)
CVE-2026-30250 Cross-Site Scripting (XSS) in CVE-2026-30250 (CVE-2026-30250)
CVE-2026-55839 Cross-Site Scripting (XSS) in io.kestra:kestra (CVE-2026-55839)
CVE-2026-73393 Unauthenticated Cross Site Scripting (XSS) in Subscribe2 <= 10.46 versions.
CVE-2026-73382 Unauthenticated Cross Site Scripting (XSS) in Site Reviews <= 8.2.0 versions.
CVE-2026-73359 Cross-Site Scripting (XSS) in CVE-2026-73359 (CVE-2026-73359)
CVE-2026-73342 Unauthenticated Cross Site Scripting (XSS) in WP Multilang <= 2.4.31 versions.
CVE-2026-73338 Unauthenticated Cross Site Scripting (XSS) in Autopay <= 5.0.0 versions.
CVE-2026-73375 Unauthenticated Cross Site Scripting (XSS) in Ultimate Maps by Supsystic < 1.5.0 versions.
CVE-2026-73358 Unauthenticated Cross Site Scripting (XSS) in Affiliates Manager <= 2.9.53 versions.
CVE-2026-73361 Cross-Site Scripting (XSS) in CVE-2026-73361 (CVE-2026-73361)
CVE-2026-73360 Unauthenticated Cross Site Scripting (XSS) in Chaty Pro <= 3.5.8 versions.
CVE-2026-73362 Unauthenticated Cross Site Scripting (XSS) in URL Shortify <= 2.5.0 versions.
CVE-2026-73190 Unauthenticated Cross Site Scripting (XSS) in WPDM – Premium Packages <= 7.0.5 versions.
CVE-2026-73378 Unauthenticated Cross Site Scripting (XSS) in Contact Form by Supsystic < 1.10.0 versions.
CVE-2026-73351 Cross-Site Scripting (XSS) in wordpress (CVE-2026-73351)
CVE-2026-66639 Cross-Site Scripting (XSS) in CVE-2026-66639 (CVE-2026-66639)
CVE-2026-66621 Unauthenticated Cross Site Scripting (XSS) in Ultimate Dashboard <= 3.11.2 versions.
CVE-2026-66633 Unauthenticated Cross Site Scripting (XSS) in Fluent Forms Pro Add On Pack < 6.2.12 versions.
CVE-2026-66636 Contributor Cross Site Scripting (XSS) in Wise Chat <= 3.4 versions.
CVE-2026-66640 Contributor Cross Site Scripting (XSS) in Login With Ajax <= 4.5.1 versions.
CVE-2026-66629 Unauthenticated Cross Site Scripting (XSS) in Kirki <= 6.2.3 versions.
CVE-2026-66638 Contributor Cross Site Scripting (XSS) in Frontend Admin by DynamiApps <= 3.29.10 versions.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →