Cross-Site Scripting

クロスサイトスクリプティング (XSS) ⚔️ 攻撃タイプ 関連 27
slug: xss

解説

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 具体例
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 関連タグ

🛡 このタグに関連する脆弱性 4,816

ID タイトル
CVE-2026-3129 wordpress に クロスサイトスクリプティング (CVE-2026-3129)
CVE-2026-18983 wordpress に 危険なファイルアップロード (CVE-2026-18983)
CVE-2026-18324 wordpress に クロスサイトスクリプティング (CVE-2026-18324)
CVE-2026-15798 wordpress に クロスサイトスクリプティング (CVE-2026-15798)
CVE-2026-18978 wordpress に クロスサイトスクリプティング (CVE-2026-18978)
CVE-2026-16654 wordpress に クロスサイトスクリプティング (CVE-2026-16654)
CVE-2026-78615 CVE-2026-78615 に クロスサイトスクリプティング (CVE-2026-78615)
CVE-2026-78616 CVE-2026-78616 に クロスサイトスクリプティング (CVE-2026-78616)
CVE-2026-78195 CVE-2026-78195 に クロスサイトスクリプティング (CVE-2026-78195)
CVE-2026-78047 CVE-2026-78047 に クロスサイトスクリプティング (CVE-2026-78047)
CVE-2026-81731 CVE-2026-81731 に クロスサイトスクリプティング (CVE-2026-81731)
CVE-2026-66353 CVE-2026-66353 に クロスサイトスクリプティング (CVE-2026-66353)
CVE-2026-59281 spring に クロスサイトスクリプティング (CVE-2026-59281)
CVE-2026-53579 CVE-2026-53579 に クロスサイトスクリプティング (CVE-2026-53579)
CVE-2026-53578 CVE-2026-53578 に クロスサイトスクリプティング (CVE-2026-53578)
CVE-2026-48996 CVE-2026-48996 に クロスサイトスクリプティング (CVE-2026-48996)
CVE-2026-81820 CVE-2026-81820 に クロスサイトスクリプティング (CVE-2026-81820)
CVE-2026-79720 CVE-2026-79720 に クロスサイトスクリプティング (CVE-2026-79720)
CVE-2026-79718 CVE-2026-79718 に クロスサイトスクリプティング (CVE-2026-79718)
CVE-2026-79719 CVE-2026-79719 に クロスサイトスクリプティング (CVE-2026-79719)
CVE-2026-5738 CVE-2026-5738 に クロスサイトスクリプティング (CVE-2026-5738)
CVE-2026-11747 CVE-2026-11747 に クロスサイトスクリプティング (CVE-2026-11747)
CVE-2026-5218 CVE-2026-5218 の脆弱性 (CVE-2026-5218)
CVE-2026-78293 Unauthenticated Cross Site Scripting (XSS) in WP w3all phpBB <= 3.0.6 versions.
CVE-2026-78289 Unauthenticated Cross Site Scripting (XSS) in CozyStay <= 1.10.0 versions.
CVE-2026-78261 Unauthenticated Cross Site Scripting (XSS) in Realtyna Organic IDX plugin <= 5.4.1 versions.
CVE-2026-78273 Subscriber Cross Site Scripting (XSS) in Fluent Boards Pro <= 2.0.11 versions.
CVE-2026-78283 Unauthenticated Cross Site Scripting (XSS) in Music Player for WooCommerce <= 1.8.9 versions.
CVE-2026-78281 Unauthenticated Cross Site Scripting (XSS) in CP Media Player <= 1.3.0 versions.
CVE-2026-59354 ssrf の脆弱性 (CVE-2026-59354)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →