Cross-Site Scripting

⚔️ Attack Types Related 27
slug: xss

Explanation

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 Example
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 Related tags

🛡 Vulnerabilities tagged with this 4,816

ID Title
CVE-2026-77996 Cross-Site Scripting (XSS) in CVE-2026-77996 (CVE-2026-77996)
CVE-2026-18547 Cross-Site Scripting (XSS) in wordpress (CVE-2026-18547)
CVE-2026-76128 Cross-Site Scripting (XSS) in wordpress (CVE-2026-76128)
CVE-2026-16231 Cross-Site Scripting (XSS) in express (CVE-2026-16231)
CVE-2026-78563 Cross-Site Scripting (XSS) in wordpress (CVE-2026-78563)
CVE-2026-66882 Cross-Site Scripting (XSS) in CVE-2026-66882 (CVE-2026-66882)
CVE-2026-18328 The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
CVE-2026-18323 The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
CVE-2026-18512 Cross-Site Scripting (XSS) in wordpress (CVE-2026-18512)
CVE-2026-18100 Cross-Site Scripting (XSS) in wordpress (CVE-2026-18100)
CVE-2026-12561 Cross-Site Scripting (XSS) in wordpress (CVE-2026-12561)
CVE-2026-76063 Cross-Site Scripting (XSS) in wordpress (CVE-2026-76063)
CVE-2026-19943 Cross-Site Scripting (XSS) in wordpress (CVE-2026-19943)
CVE-2026-17089 Cross-Site Scripting (XSS) in wordpress (CVE-2026-17089)
CVE-2025-9878 Cross-Site Scripting (XSS) in wordpress (CVE-2025-9878)
CVE-2026-75019 Cross-Site Scripting (XSS) in wordpress (CVE-2026-75019)
CVE-2026-56706 Vulnerability in csrf (CVE-2026-56706)
CVE-2026-34959 Vulnerability in CVE-2026-34959 (CVE-2026-34959)
CVE-2026-78264 Unauthenticated Cross Site Scripting (XSS) in Toolset Blocks <= 1.6.26 versions.
CVE-2026-78263 Unauthenticated Cross Site Scripting (XSS) in Event Tickets <= 5.29.2.1 versions.
CVE-2026-78282 Unauthenticated Cross Site Scripting (XSS) in Stripe Payments <= 2.1.2 versions.
CVE-2026-32556 Unauthenticated Cross Site Scripting (XSS) in Boost <= 2.0.4 versions.
CVE-2022-30983 Cross-Site Scripting (XSS) in CVE-2022-30983 (CVE-2022-30983)
CVE-2026-71503 Cross-Site Scripting (XSS) in CVE-2026-71503 (CVE-2026-71503)
CVE-2026-30864 Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to Reflected Cross-Site Scripting (XSS) in the dashboard revert functionality. This issue has been fixed in v...
CVE-2026-78414 Cross-Site Scripting (XSS) in CVE-2026-78414 (CVE-2026-78414)
CVE-2026-78391 Cross-Site Scripting (XSS) in CVE-2026-78391 (CVE-2026-78391)
CVE-2026-78290 Contributor Cross Site Scripting (XSS) in Magazine Blocks <= 1.8.6 versions.
CVE-2026-28166 Unauthenticated Cross Site Scripting (XSS) in Tourmaster <= 5.4.9 versions.
CVE-2026-28162 Unauthenticated Cross Site Scripting (XSS) in Events Made Easy <= 3.2.5 versions.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →