Cross-Site Scripting

⚔️ Attack Types Liées 27
slug: xss

Explication

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 Exemple
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 4,821

ID Titre
CVE-2026-15052 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15052)
CVE-2026-13725 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13725)
CVE-2026-7623 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7623)
CVE-2026-13362 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13362)
CVE-2026-52232 XSS (Cross-Site Scripting) dans CVE-2026-52232 (CVE-2026-52232)
CVE-2026-18481 XSS (Cross-Site Scripting) dans Amazon aws (CVE-2026-18481)
CVE-2026-34495 XSS (Cross-Site Scripting) dans johnsoncontrols (CVE-2026-34495)
CVE-2026-34497 Vulnérabilité dans johnsoncontrols (CVE-2026-34497)
CVE-2026-59232 XSS (Cross-Site Scripting) dans CVE-2026-59232 (CVE-2026-59232)
CVE-2026-46594 XSS (Cross-Site Scripting) dans CVE-2026-46594 (CVE-2026-46594)
CVE-2026-14922 XSS (Cross-Site Scripting) dans CVE-2026-14922 (CVE-2026-14922)
CVE-2026-14845 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14845)
CVE-2026-13393 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13393)
CVE-2026-13609 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13609)
CVE-2026-56672 XSS (Cross-Site Scripting) dans CVE-2026-56672 (CVE-2026-56672)
CVE-2026-56670 XSS (Cross-Site Scripting) dans CVE-2026-56670 (CVE-2026-56670)
CVE-2026-66421 XSS (Cross-Site Scripting) dans CVE-2026-66421 (CVE-2026-66421)
CVE-2026-66418 XSS (Cross-Site Scripting) dans CVE-2026-66418 (CVE-2026-66418)
CVE-2025-65341 Ecommerce Fruits Bazar 1.0 is vulnerable to Cross Site Scripting (XSS) in admin/edit_product.php.
CVE-2025-65342 XSS (Cross-Site Scripting) dans CVE-2025-65342 (CVE-2025-65342)
CVE-2025-51684 XSS (Cross-Site Scripting) dans CVE-2025-51684 (CVE-2025-51684)
CVE-2025-0152 XSS (Cross-Site Scripting) dans ibm (CVE-2025-0152)
CVE-2026-48910 Vulnérabilité dans apache (CVE-2026-48910)
CVE-2026-11707 XSS (Cross-Site Scripting) dans ibm (CVE-2026-11707)
CVE-2025-36298 XSS (Cross-Site Scripting) dans ibm (CVE-2025-36298)
CVE-2026-11383 XSS (Cross-Site Scripting) dans ibm (CVE-2026-11383)
CVE-2025-36431 XSS (Cross-Site Scripting) dans ibm (CVE-2025-36431)
CVE-2026-18360 XSS (Cross-Site Scripting) dans CVE-2026-18360 (CVE-2026-18360)
CVE-2026-18361 XSS (Cross-Site Scripting) dans CVE-2026-18361 (CVE-2026-18361)
CVE-2026-16969 XSS (Cross-Site Scripting) dans CVE-2026-16969 (CVE-2026-16969)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →