Cross-Site Scripting

⚔️ Attack Types Liées 27
slug: xss

Explication

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 Exemple
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 4,827

ID Titre
CVE-2026-9811 XSS (Cross-Site Scripting) dans mautic/core (CVE-2026-9811)
CVE-2026-9809 XSS (Cross-Site Scripting) dans mautic/core (CVE-2026-9809)
CVE-2026-10057 XSS (Cross-Site Scripting) dans CVE-2026-10057 (CVE-2026-10057)
CVE-2026-10058 XSS (Cross-Site Scripting) dans CVE-2026-10058 (CVE-2026-10058)
CVE-2026-9243 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9243)
CVE-2025-11262 The Link Whisper Free plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the...
CVE-2026-6275 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6275)
CVE-2025-14042 XSS (Cross-Site Scripting) dans wordpress (CVE-2025-14042)
CVE-2026-9714 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9714)
CVE-2026-7430 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7430)
CVE-2026-45343 XSS (Cross-Site Scripting) dans csrf (CVE-2026-45343)
CVE-2026-9646 A reflected cross-site scripting issue exists in URL handling.
CVE-2026-45753 XSS (Cross-Site Scripting) dans symfony/html-sanitizer (CVE-2026-45753)
CVE-2026-6824 XSS (Cross-Site Scripting) dans cisa (CVE-2026-6824)
CVE-2026-47761 XSS (Cross-Site Scripting) dans tinymce (CVE-2026-47761)
CVE-2026-47760 XSS (Cross-Site Scripting) dans tinymce (CVE-2026-47760)
CVE-2026-47759 XSS (Cross-Site Scripting) dans tinymce (CVE-2026-47759)
CVE-2026-47762 XSS (Cross-Site Scripting) dans tinymce (CVE-2026-47762)
CVE-2026-4334 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4334)
CVE-2024-47096 XSS (Cross-Site Scripting) dans CVE-2024-47096 (CVE-2024-47096)
CVE-2024-47097 XSS (Cross-Site Scripting) dans CVE-2024-47097 (CVE-2024-47097)
CVE-2026-9806 XSS (Cross-Site Scripting) dans CVE-2026-9806 (CVE-2026-9806)
CVE-2026-7660 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7660)
CVE-2026-6427 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6427)
CVE-2026-7634 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7634)
CVE-2026-7052 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7052)
CVE-2026-9644 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9644)
CVE-2026-2374 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2374)
CVE-2026-45072 XSS (Cross-Site Scripting) dans symfony/symfony (CVE-2026-45072)
CVE-2026-42877 XSS (Cross-Site Scripting) dans facturascripts/facturascripts (CVE-2026-42877)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →