Cross-Site Scripting

クロスサイトスクリプティング (XSS) ⚔️ 攻撃タイプ 関連 27
slug: xss

解説

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 具体例
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 関連タグ

🛡 このタグに関連する脆弱性 4,816

ID タイトル
CVE-2026-77996 CVE-2026-77996 に クロスサイトスクリプティング (CVE-2026-77996)
CVE-2026-18547 wordpress に クロスサイトスクリプティング (CVE-2026-18547)
CVE-2026-76128 wordpress に クロスサイトスクリプティング (CVE-2026-76128)
CVE-2026-16231 express に クロスサイトスクリプティング (CVE-2026-16231)
CVE-2026-78563 wordpress に クロスサイトスクリプティング (CVE-2026-78563)
CVE-2026-66882 CVE-2026-66882 に クロスサイトスクリプティング (CVE-2026-66882)
CVE-2026-18328 The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
CVE-2026-18323 The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
CVE-2026-18512 wordpress に クロスサイトスクリプティング (CVE-2026-18512)
CVE-2026-18100 wordpress に クロスサイトスクリプティング (CVE-2026-18100)
CVE-2026-12561 wordpress に クロスサイトスクリプティング (CVE-2026-12561)
CVE-2026-76063 wordpress に クロスサイトスクリプティング (CVE-2026-76063)
CVE-2026-19943 wordpress に クロスサイトスクリプティング (CVE-2026-19943)
CVE-2026-17089 wordpress に クロスサイトスクリプティング (CVE-2026-17089)
CVE-2025-9878 wordpress に クロスサイトスクリプティング (CVE-2025-9878)
CVE-2026-75019 wordpress に クロスサイトスクリプティング (CVE-2026-75019)
CVE-2026-56706 csrf の脆弱性 (CVE-2026-56706)
CVE-2026-34959 CVE-2026-34959 の脆弱性 (CVE-2026-34959)
CVE-2026-78264 Unauthenticated Cross Site Scripting (XSS) in Toolset Blocks <= 1.6.26 versions.
CVE-2026-78263 Unauthenticated Cross Site Scripting (XSS) in Event Tickets <= 5.29.2.1 versions.
CVE-2026-78282 Unauthenticated Cross Site Scripting (XSS) in Stripe Payments <= 2.1.2 versions.
CVE-2026-32556 Unauthenticated Cross Site Scripting (XSS) in Boost <= 2.0.4 versions.
CVE-2022-30983 CVE-2022-30983 に クロスサイトスクリプティング (CVE-2022-30983)
CVE-2026-71503 CVE-2026-71503 に クロスサイトスクリプティング (CVE-2026-71503)
CVE-2026-30864 Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to Reflected Cross-Site Scripting (XSS) in the dashboard revert functionality. This issue has been fixed in v...
CVE-2026-78414 CVE-2026-78414 に クロスサイトスクリプティング (CVE-2026-78414)
CVE-2026-78391 CVE-2026-78391 に クロスサイトスクリプティング (CVE-2026-78391)
CVE-2026-78290 Contributor Cross Site Scripting (XSS) in Magazine Blocks <= 1.8.6 versions.
CVE-2026-28166 Unauthenticated Cross Site Scripting (XSS) in Tourmaster <= 5.4.9 versions.
CVE-2026-28162 Unauthenticated Cross Site Scripting (XSS) in Events Made Easy <= 3.2.5 versions.

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →