Cross-Site Scripting

⚔️ Attack Types Liées 27
slug: xss

Explication

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 Exemple
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 4,825

ID Titre
CVE-2026-10083 Vulnérabilité dans wordpress (CVE-2026-10083)
CVE-2026-13536 XSS (Cross-Site Scripting) dans CVE-2026-13536 (CVE-2026-13536)
CVE-2026-13504 XSS (Cross-Site Scripting) dans CVE-2026-13504 (CVE-2026-13504)
CVE-2026-13499 XSS (Cross-Site Scripting) dans CVE-2026-13499 (CVE-2026-13499)
CVE-2026-13295 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13295)
CVE-2026-12399 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12399)
CVE-2026-11783 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11783)
CVE-2026-11597 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11597)
CVE-2026-13245 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13245)
CVE-2026-9677 Vulnérabilité dans wordpress (CVE-2026-9677)
CVE-2026-11356 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11356)
CVE-2026-13335 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13335)
CVE-2026-50765 XSS (Cross-Site Scripting) dans koha (CVE-2026-50765)
CVE-2026-50767 XSS (Cross-Site Scripting) dans koha (CVE-2026-50767)
CVE-2026-50766 XSS (Cross-Site Scripting) dans koha (CVE-2026-50766)
CVE-2026-57651 Contributor Cross Site Scripting (XSS) in Ghost Kit <= 3.6.0 versions.
CVE-2026-57638 Contributor Cross Site Scripting (XSS) in Fluent Booking <= 2.1.0 versions.
CVE-2026-57656 Author Cross Site Scripting (XSS) in Hester Core <= 1.1.8 versions.
CVE-2026-57650 Contributor Cross Site Scripting (XSS) in Magazine Blocks <= 1.8.3 versions.
CVE-2026-57314 Unauthenticated Cross Site Scripting (XSS) in SureCart <= 4.3.2 versions.
CVE-2026-57313 Subscriber Cross Site Scripting (XSS) in SureCart <= 4.2.2 versions.
CVE-2026-57319 Unauthenticated Cross Site Scripting (XSS) in FOX <= 1.4.8 versions.
CVE-2026-57317 Unauthenticated Cross Site Scripting (XSS) in Simply Schedule Appointments <= 1.6.12.2 versions.
CVE-2026-56072 Unauthenticated Cross Site Scripting (XSS) in WoodMart <= 8.5.3 versions.
CVE-2026-57312 Unauthenticated Cross Site Scripting (XSS) in Everest Forms <= 3.4.8 versions.
CVE-2026-57617 Contributor Cross Site Scripting (XSS) in SeedProd Pro < 6.19.5 versions.
CVE-2026-57325 Unauthenticated Cross Site Scripting (XSS) in NanoMag <= 1.8 versions.
CVE-2026-57322 Unauthenticated Cross Site Scripting (XSS) in weMail <= 2.1.2 versions.
CVE-2026-57431 Author Cross Site Scripting (XSS) in Featured Image <= 2.1 versions.
CVE-2026-57629 Contributor Cross Site Scripting (XSS) in StatCounter <= 2.1.1 versions.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →