Cross-Site Scripting

⚔️ Attack Types Liées 27
slug: xss

Explication

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 Exemple
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 4,816

ID Titre
CVE-2026-66597 Unauthenticated Cross Site Scripting (XSS) in wpDataTables <= 6.5.1.4 versions.
CVE-2026-66606 Unauthenticated Cross Site Scripting (XSS) in SmartSMTP <= 1.2.0 versions.
CVE-2026-66607 Unauthenticated Cross Site Scripting (XSS) in Advance Product Search <= 1.4.8 versions.
CVE-2026-66601 Subscriber Cross Site Scripting (XSS) in Media LIbrary Assistant <= 3.39 versions.
CVE-2026-66616 Unauthenticated Cross Site Scripting (XSS) in Form Maker by 10Web <= 1.15.46 versions.
CVE-2026-66612 Unauthenticated Cross Site Scripting (XSS) in Aora <= 1.3.19 versions.
CVE-2026-66604 Unauthenticated Cross Site Scripting (XSS) in GeoDirectory <= 2.8.173 versions.
CVE-2026-66611 Unauthenticated Cross Site Scripting (XSS) in Paymob for WooCommerce <= 4.1.10 versions.
CVE-2026-66615 Unauthenticated Cross Site Scripting (XSS) in Podlove Podcast Publisher <= 4.5.4 versions.
CVE-2026-66605 XSS (Cross-Site Scripting) dans CVE-2026-66605 (CVE-2026-66605)
CVE-2026-66614 Unauthenticated Cross Site Scripting (XSS) in SEO Plugin by Squirrly SEO <= 14.2.2 versions.
CVE-2026-66673 Unauthenticated Cross Site Scripting (XSS) in Flatastic <= 2.0 versions.
CVE-2026-66590 Unauthenticated Cross Site Scripting (XSS) in Tagembed <= 7.4 versions.
CVE-2026-66581 Unauthenticated Cross Site Scripting (XSS) in JetEngine <= 3.8.14.1 versions.
CVE-2026-66582 Unauthenticated Cross Site Scripting (XSS) in TranslatePress <= 3.3.2 versions.
CVE-2026-75948 XSS (Cross-Site Scripting) dans CVE-2026-75948 (CVE-2026-75948)
CVE-2026-76565 XSS (Cross-Site Scripting) dans CVE-2026-76565 (CVE-2026-76565)
CVE-2026-76564 XSS (Cross-Site Scripting) dans CVE-2026-76564 (CVE-2026-76564)
CVE-2026-76569 XSS (Cross-Site Scripting) dans CVE-2026-76569 (CVE-2026-76569)
CVE-2026-74992 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-74992)
CVE-2026-19697 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-19697)
CVE-2026-76367 XSS (Cross-Site Scripting) dans splunk (CVE-2026-76367)
CVE-2026-76325 XSS (Cross-Site Scripting) dans splunk (CVE-2026-76325)
CVE-2026-76324 XSS (Cross-Site Scripting) dans splunk (CVE-2026-76324)
CVE-2026-76252 XSS (Cross-Site Scripting) dans splunk (CVE-2026-76252)
CVE-2026-67189 XSS (Cross-Site Scripting) dans CVE-2026-67189 (CVE-2026-67189)
CVE-2026-55085 XSS (Cross-Site Scripting) dans CVE-2026-55085 (CVE-2026-55085)
CVE-2026-64851 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-64851)
CVE-2026-18430 XSS (Cross-Site Scripting) dans CVE-2026-18430 (CVE-2026-18430)
CVE-2026-20232 Vulnérabilité dans cisco (CVE-2026-20232)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →