Cross-Site Scripting

クロスサイトスクリプティング (XSS) ⚔️ 攻撃タイプ 関連 27
slug: xss

解説

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 具体例
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 関連タグ

🛡 このタグに関連する脆弱性 4,821

ID タイトル
CVE-2026-73044 CVE-2026-73044 に クロスサイトスクリプティング (CVE-2026-73044)
CVE-2026-19916 CVE-2026-19916 に クロスサイトスクリプティング (CVE-2026-19916)
CVE-2026-19904 CVE-2026-19904 に クロスサイトスクリプティング (CVE-2026-19904)
CVE-2026-17090 wordpress に クロスサイトスクリプティング (CVE-2026-17090)
CVE-2026-16145 wordpress に クロスサイトスクリプティング (CVE-2026-16145)
CVE-2026-15948 wordpress に クロスサイトスクリプティング (CVE-2026-15948)
CVE-2026-13360 wordpress に クロスサイトスクリプティング (CVE-2026-13360)
CVE-2026-14433 wordpress に クロスサイトスクリプティング (CVE-2026-14433)
CVE-2026-17209 ibm に クロスサイトスクリプティング (CVE-2026-17209)
CVE-2026-63361 CVE-2026-63361 に クロスサイトスクリプティング (CVE-2026-63361)
CVE-2026-53472 CVE-2026-53472 に クロスサイトスクリプティング (CVE-2026-53472)
CVE-2026-72832 CVE-2026-72832 に クロスサイトスクリプティング (CVE-2026-72832)
CVE-2026-72821 CVE-2026-72821 に クロスサイトスクリプティング (CVE-2026-72821)
CVE-2026-19794 The WP-Stats plugin for WordPress is vulnerable to Stored Cross-Site Scripting in all versions up...
CVE-2026-18109 wordpress に クロスサイトスクリプティング (CVE-2026-18109)
CVE-2026-56858 CVE-2026-56858 に クロスサイトスクリプティング (CVE-2026-56858)
CVE-2026-18741 CVE-2026-18741 に クロスサイトスクリプティング (CVE-2026-18741)
CVE-2026-73531 django に クロスサイトスクリプティング (CVE-2026-73531)
CVE-2026-73038 CVE-2026-73038 に クロスサイトスクリプティング (CVE-2026-73038)
CVE-2026-73037 CVE-2026-73037 に クロスサイトスクリプティング (CVE-2026-73037)
CVE-2026-34491 cisa に クロスサイトスクリプティング (CVE-2026-34491)
CVE-2026-73572 synacor に クロスサイトスクリプティング (CVE-2026-73572)
CVE-2026-19744 CVE-2026-19744 に クロスサイトスクリプティング (CVE-2026-19744)
CVE-2026-28154 wordpress に クロスサイトスクリプティング (CVE-2026-28154)
CVE-2026-73357 Donor Cross Site Scripting (XSS) in GiveWP < 4.16.6 versions.
CVE-2026-73344 Author Cross Site Scripting (XSS) in WP Data Access <= 5.5.79 versions.
CVE-2026-73340 Contributor Cross Site Scripting (XSS) in Featured Image from URL <= 5.3.3 versions.
CVE-2026-66697 CVE-2026-66697 に クロスサイトスクリプティング (CVE-2026-66697)
CVE-2026-66700 Unauthenticated Cross Site Scripting (XSS) in Smart Online Order for Clover <= 1.6.1 versions.
CVE-2026-66698 Unauthenticated Cross Site Scripting (XSS) in SureDash <= 1.10.1 versions.

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →