Cross-Site Scripting

クロスサイトスクリプティング (XSS) ⚔️ 攻撃タイプ 関連 27
slug: xss

解説

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 具体例
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 関連タグ

🛡 このタグに関連する脆弱性 4,827

ID タイトル
CVE-2026-3718 wordpress に クロスサイトスクリプティング (CVE-2026-3718)
CVE-2026-3694 wordpress に クロスサイトスクリプティング (CVE-2026-3694)
CVE-2026-6417 wordpress に クロスサイトスクリプティング (CVE-2026-6417)
CVE-2025-15345 wordpress の脆弱性 (CVE-2025-15345)
CVE-2026-5243 wordpress に クロスサイトスクリプティング (CVE-2026-5243)
CVE-2026-5361 wordpress に クロスサイトスクリプティング (CVE-2026-5361)
CVE-2026-45228 vue に クロスサイトスクリプティング (CVE-2026-45228)
CVE-2026-21821 CVE-2026-21821 の脆弱性 (CVE-2026-21821)
CVE-2025-27852 garmin に クロスサイトスクリプティング (CVE-2025-27852)
CVE-2026-44376 CVE-2026-44376 に クロスサイトスクリプティング (CVE-2026-44376)
CVE-2026-39428 CVE-2026-39428 に クロスサイトスクリプティング (CVE-2026-39428)
CVE-2026-42548 flightphp/core に クロスサイトスクリプティング (CVE-2026-42548)
CVE-2026-8496 CVE-2026-8496 の脆弱性 (CVE-2026-8496)
CVE-2026-0256 paloaltonetworks に クロスサイトスクリプティング (CVE-2026-0256)
CVE-2026-8493 drupal/colorbox_inline に クロスサイトスクリプティング (CVE-2026-8493)
CVE-2020-37225 CVE-2020-37225 に クロスサイトスクリプティング (CVE-2020-37225)
CVE-2020-37222 c に クロスサイトスクリプティング (CVE-2020-37222)
CVE-2020-37174 CVE-2020-37174 に クロスサイトスクリプティング (CVE-2020-37174)
CVE-2026-42948 CVE-2026-42948 に クロスサイトスクリプティング (CVE-2026-42948)
CVE-2026-6177 wordpress に クロスサイトスクリプティング (CVE-2026-6177)
CVE-2026-3004 wordpress に クロスサイトスクリプティング (CVE-2026-3004)
CVE-2025-14767 wordpress に クロスサイトスクリプティング (CVE-2025-14767)
CVE-2026-6828 wordpress に クロスサイトスクリプティング (CVE-2026-6828)
CVE-2026-6962 wordpress に クロスサイトスクリプティング (CVE-2026-6962)
CVE-2025-9989 wordpress に クロスサイトスクリプティング (CVE-2025-9989)
CVE-2026-45028 astro の脆弱性 (CVE-2026-45028)
CVE-2026-42157 CVE-2026-42157 に クロスサイトスクリプティング (CVE-2026-42157)
CVE-2026-42338 ip-address に クロスサイトスクリプティング (CVE-2026-42338)
CVE-2026-34686 adobe に クロスサイトスクリプティング (CVE-2026-34686)
CVE-2026-34655 adobe に クロスサイトスクリプティング (CVE-2026-34655)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →