Cross-Site Scripting

クロスサイトスクリプティング (XSS) ⚔️ 攻撃タイプ 関連 27
slug: xss

解説

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 具体例
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 関連タグ

🛡 このタグに関連する脆弱性 4,825

ID タイトル
CVE-2026-40457 CVE-2026-40457 に クロスサイトスクリプティング (CVE-2026-40457)
CVE-2026-54219 CVE-2026-54219 に クロスサイトスクリプティング (CVE-2026-54219)
CVE-2026-56009 CVE-2026-56009 に クロスサイトスクリプティング (CVE-2026-56009)
CVE-2026-54221 CVE-2026-54221 に クロスサイトスクリプティング (CVE-2026-54221)
CVE-2026-56007 CVE-2026-56007 に クロスサイトスクリプティング (CVE-2026-56007)
CVE-2026-8039 wordpress に クロスサイトスクリプティング (CVE-2026-8039)
CVE-2026-2021 wordpress に クロスサイトスクリプティング (CVE-2026-2021)
CVE-2026-54002 getkirby/cms に クロスサイトスクリプティング (CVE-2026-54002)
CVE-2026-49276 getkirby/cms の脆弱性 (CVE-2026-49276)
CVE-2026-44727 jupyter-server に クロスサイトスクリプティング (CVE-2026-44727)
CVE-2026-55890 getgrav/grav に クロスサイトスクリプティング (CVE-2026-55890)
CVE-2026-65898 dompurify に クロスサイトスクリプティング (CVE-2026-65898)
CVE-2026-55661 tinacms に クロスサイトスクリプティング (CVE-2026-55661)
CVE-2026-55746 cotonti/cotonti に クロスサイトスクリプティング (CVE-2026-55746)
CVE-2026-12098 wordpress に クロスサイトスクリプティング (CVE-2026-12098)
CVE-2026-12136 wordpress に クロスサイトスクリプティング (CVE-2026-12136)
CVE-2026-12137 wordpress に クロスサイトスクリプティング (CVE-2026-12137)
CVE-2026-11402 wordpress に クロスサイトスクリプティング (CVE-2026-11402)
CVE-2026-11358 wordpress に クロスサイトスクリプティング (CVE-2026-11358)
CVE-2026-48768 CVE-2026-48768 に パストラバーサル (CVE-2026-48768)
CVE-2026-54386 marimo に クロスサイトスクリプティング (CVE-2026-54386)
CVE-2026-48821 privilege-escalation に クロスサイトスクリプティング (CVE-2026-48821)
CVE-2026-48822 CVE-2026-48822 に クロスサイトスクリプティング (CVE-2026-48822)
CVE-2026-48823 CVE-2026-48823 に クロスサイトスクリプティング (CVE-2026-48823)
CVE-2026-55409 filament/forms に クロスサイトスクリプティング (CVE-2026-55409)
CVE-2026-48591 earmark に クロスサイトスクリプティング (CVE-2026-48591)
CVE-2025-68524 Unauthenticated Cross Site Scripting (XSS) in Avante < 3.0.5 versions.
CVE-2025-69140 Unauthenticated Cross Site Scripting (XSS) in SweetDate Core < 1.1.5 versions.
CVE-2026-40720 Unauthenticated Cross Site Scripting (XSS) in Royal Elementor Addons Pro < 1.7.1041 versions.
CVE-2026-9570 wordpress に クロスサイトスクリプティング (CVE-2026-9570)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →