Cross-Site Scripting

⚔️ Attack Types Related 27
slug: xss

Explanation

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 Example
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 Related tags

🛡 Vulnerabilities tagged with this 4,825

ID Title
CVE-2026-40457 Cross-Site Scripting (XSS) in CVE-2026-40457 (CVE-2026-40457)
CVE-2026-54219 Cross-Site Scripting (XSS) in CVE-2026-54219 (CVE-2026-54219)
CVE-2026-56009 Cross-Site Scripting (XSS) in CVE-2026-56009 (CVE-2026-56009)
CVE-2026-54221 Cross-Site Scripting (XSS) in CVE-2026-54221 (CVE-2026-54221)
CVE-2026-56007 Cross-Site Scripting (XSS) in CVE-2026-56007 (CVE-2026-56007)
CVE-2026-8039 Cross-Site Scripting (XSS) in wordpress (CVE-2026-8039)
CVE-2026-2021 Cross-Site Scripting (XSS) in wordpress (CVE-2026-2021)
CVE-2026-54002 Cross-Site Scripting (XSS) in getkirby/cms (CVE-2026-54002)
CVE-2026-49276 Vulnerability in getkirby/cms (CVE-2026-49276)
CVE-2026-44727 Cross-Site Scripting (XSS) in jupyter-server (CVE-2026-44727)
CVE-2026-55890 Cross-Site Scripting (XSS) in getgrav/grav (CVE-2026-55890)
CVE-2026-65898 Cross-Site Scripting (XSS) in dompurify (CVE-2026-65898)
CVE-2026-55661 Cross-Site Scripting (XSS) in tinacms (CVE-2026-55661)
CVE-2026-55746 Cross-Site Scripting (XSS) in cotonti/cotonti (CVE-2026-55746)
CVE-2026-12098 Cross-Site Scripting (XSS) in wordpress (CVE-2026-12098)
CVE-2026-12136 Cross-Site Scripting (XSS) in wordpress (CVE-2026-12136)
CVE-2026-12137 Cross-Site Scripting (XSS) in wordpress (CVE-2026-12137)
CVE-2026-11402 Cross-Site Scripting (XSS) in wordpress (CVE-2026-11402)
CVE-2026-11358 Cross-Site Scripting (XSS) in wordpress (CVE-2026-11358)
CVE-2026-48768 Path Traversal in CVE-2026-48768 (CVE-2026-48768)
CVE-2026-54386 Cross-Site Scripting (XSS) in marimo (CVE-2026-54386)
CVE-2026-48821 Cross-Site Scripting (XSS) in privilege-escalation (CVE-2026-48821)
CVE-2026-48822 Cross-Site Scripting (XSS) in CVE-2026-48822 (CVE-2026-48822)
CVE-2026-48823 Cross-Site Scripting (XSS) in CVE-2026-48823 (CVE-2026-48823)
CVE-2026-55409 Cross-Site Scripting (XSS) in filament/forms (CVE-2026-55409)
CVE-2026-48591 Cross-Site Scripting (XSS) in earmark (CVE-2026-48591)
CVE-2025-68524 Unauthenticated Cross Site Scripting (XSS) in Avante < 3.0.5 versions.
CVE-2025-69140 Unauthenticated Cross Site Scripting (XSS) in SweetDate Core < 1.1.5 versions.
CVE-2026-40720 Unauthenticated Cross Site Scripting (XSS) in Royal Elementor Addons Pro < 1.7.1041 versions.
CVE-2026-9570 Cross-Site Scripting (XSS) in wordpress (CVE-2026-9570)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →