Cross-Site Scripting

⚔️ Attack Types Related 27
slug: xss

Explanation

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 Example
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 Related tags

🛡 Vulnerabilities tagged with this 4,827

ID Title
CVE-2026-27247 Cross-Site Scripting (XSS) in adobe (CVE-2026-27247)
CVE-2026-27248 Cross-Site Scripting (XSS) in adobe (CVE-2026-27248)
CVE-2026-27244 Cross-Site Scripting (XSS) in adobe (CVE-2026-27244)
CVE-2026-27242 Cross-Site Scripting (XSS) in adobe (CVE-2026-27242)
CVE-2026-27235 Cross-Site Scripting (XSS) in adobe (CVE-2026-27235)
CVE-2026-27240 Cross-Site Scripting (XSS) in adobe (CVE-2026-27240)
CVE-2026-27234 Cross-Site Scripting (XSS) in adobe (CVE-2026-27234)
CVE-2026-27237 Cross-Site Scripting (XSS) in adobe (CVE-2026-27237)
CVE-2026-27236 Cross-Site Scripting (XSS) in adobe (CVE-2026-27236)
CVE-2026-27239 Cross-Site Scripting (XSS) in adobe (CVE-2026-27239)
CVE-2026-27228 Cross-Site Scripting (XSS) in adobe (CVE-2026-27228)
CVE-2026-27230 Cross-Site Scripting (XSS) in adobe (CVE-2026-27230)
CVE-2026-27229 Cross-Site Scripting (XSS) in adobe (CVE-2026-27229)
CVE-2026-27232 Cross-Site Scripting (XSS) in adobe (CVE-2026-27232)
CVE-2026-27231 Cross-Site Scripting (XSS) in adobe (CVE-2026-27231)
CVE-2026-27233 Cross-Site Scripting (XSS) in adobe (CVE-2026-27233)
CVE-2026-27225 Cross-Site Scripting (XSS) in adobe (CVE-2026-27225)
CVE-2026-27226 Cross-Site Scripting (XSS) in adobe (CVE-2026-27226)
CVE-2026-27223 Cross-Site Scripting (XSS) in adobe (CVE-2026-27223)
CVE-2026-27224 Cross-Site Scripting (XSS) in adobe (CVE-2026-27224)
CVE-2025-13902 Cross-Site Scripting (XSS) in schneider-electric (CVE-2025-13902)
CVE-2026-20102 Cross-Site Scripting (XSS) in cisco (CVE-2026-20102)
CVE-2026-20070 Vulnerability in cisco (CVE-2026-20070)
CVE-2026-20069 Vulnerability in cisco (CVE-2026-20069)
CVE-2025-66024 Cross-Site Scripting (XSS) in org.xwiki.contrib.blog:application-blog-ui (CVE-2025-66024)
CVE-2026-3343 Cross-Site Scripting (XSS) in watchguard (CVE-2026-3343)
CVE-2025-11950 Cross-Site Scripting (XSS) in eduasist (CVE-2025-11950)
CVE-2026-24351 Cross-Site Scripting (XSS) in pluxml (CVE-2026-24351)
CVE-2026-24350 Cross-Site Scripting (XSS) in pluxml (CVE-2026-24350)
CVE-2025-14343 Cross-Site Scripting (XSS) in CVE-2025-14343 (CVE-2025-14343)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →