Cross-Site Scripting

⚔️ Attack Types Liées 27
slug: xss

Explication

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 Exemple
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 4,816

ID Titre
CVE-2026-3129 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3129)
CVE-2026-18983 Téléversement de fichier dangereux dans wordpress (CVE-2026-18983)
CVE-2026-18324 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18324)
CVE-2026-15798 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15798)
CVE-2026-18978 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18978)
CVE-2026-16654 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16654)
CVE-2026-78615 XSS (Cross-Site Scripting) dans CVE-2026-78615 (CVE-2026-78615)
CVE-2026-78616 XSS (Cross-Site Scripting) dans CVE-2026-78616 (CVE-2026-78616)
CVE-2026-78195 XSS (Cross-Site Scripting) dans CVE-2026-78195 (CVE-2026-78195)
CVE-2026-78047 XSS (Cross-Site Scripting) dans CVE-2026-78047 (CVE-2026-78047)
CVE-2026-81731 XSS (Cross-Site Scripting) dans CVE-2026-81731 (CVE-2026-81731)
CVE-2026-66353 XSS (Cross-Site Scripting) dans CVE-2026-66353 (CVE-2026-66353)
CVE-2026-59281 XSS (Cross-Site Scripting) dans spring (CVE-2026-59281)
CVE-2026-53579 XSS (Cross-Site Scripting) dans CVE-2026-53579 (CVE-2026-53579)
CVE-2026-53578 XSS (Cross-Site Scripting) dans CVE-2026-53578 (CVE-2026-53578)
CVE-2026-48996 XSS (Cross-Site Scripting) dans CVE-2026-48996 (CVE-2026-48996)
CVE-2026-81820 XSS (Cross-Site Scripting) dans CVE-2026-81820 (CVE-2026-81820)
CVE-2026-79720 XSS (Cross-Site Scripting) dans CVE-2026-79720 (CVE-2026-79720)
CVE-2026-79718 XSS (Cross-Site Scripting) dans CVE-2026-79718 (CVE-2026-79718)
CVE-2026-79719 XSS (Cross-Site Scripting) dans CVE-2026-79719 (CVE-2026-79719)
CVE-2026-5738 XSS (Cross-Site Scripting) dans CVE-2026-5738 (CVE-2026-5738)
CVE-2026-11747 XSS (Cross-Site Scripting) dans CVE-2026-11747 (CVE-2026-11747)
CVE-2026-5218 Vulnérabilité dans CVE-2026-5218 (CVE-2026-5218)
CVE-2026-78293 Unauthenticated Cross Site Scripting (XSS) in WP w3all phpBB <= 3.0.6 versions.
CVE-2026-78289 Unauthenticated Cross Site Scripting (XSS) in CozyStay <= 1.10.0 versions.
CVE-2026-78261 Unauthenticated Cross Site Scripting (XSS) in Realtyna Organic IDX plugin <= 5.4.1 versions.
CVE-2026-78273 Subscriber Cross Site Scripting (XSS) in Fluent Boards Pro <= 2.0.11 versions.
CVE-2026-78283 Unauthenticated Cross Site Scripting (XSS) in Music Player for WooCommerce <= 1.8.9 versions.
CVE-2026-78281 Unauthenticated Cross Site Scripting (XSS) in CP Media Player <= 1.3.0 versions.
CVE-2026-59354 Vulnérabilité dans ssrf (CVE-2026-59354)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →