Cross-Site Scripting

⚔️ Attack Types Liées 27
slug: xss

Explication

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 Exemple
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 4,816

ID Titre
CVE-2026-69236 XSS (Cross-Site Scripting) dans CVE-2026-69236 (CVE-2026-69236)
CVE-2026-69232 XSS (Cross-Site Scripting) dans CVE-2026-69232 (CVE-2026-69232)
CVE-2026-69233 XSS (Cross-Site Scripting) dans CVE-2026-69233 (CVE-2026-69233)
CVE-2026-69234 XSS (Cross-Site Scripting) dans CVE-2026-69234 (CVE-2026-69234)
CVE-2026-69230 XSS (Cross-Site Scripting) dans CVE-2026-69230 (CVE-2026-69230)
CVE-2026-31803 XSS (Cross-Site Scripting) dans CVE-2026-31803 (CVE-2026-31803)
CVE-2026-31880 XSS (Cross-Site Scripting) dans CVE-2026-31880 (CVE-2026-31880)
CVE-2026-30890 XSS (Cross-Site Scripting) dans CVE-2026-30890 (CVE-2026-30890)
CVE-2026-30826 XSS (Cross-Site Scripting) dans CVE-2026-30826 (CVE-2026-30826)
CVE-2026-30865 XSS (Cross-Site Scripting) dans CVE-2026-30865 (CVE-2026-30865)
CVE-2026-74252 XSS (Cross-Site Scripting) dans CVE-2026-74252 (CVE-2026-74252)
CVE-2026-30819 Combodo iTop is a web based IT service management tool. Prior to 3.2.3, iTop has a reflected Cross-Site Scripting (XSS) vulnerability in its dashboard revert functionality with the parameter dashboard...
CVE-2026-54682 DiscordChatExporter saves Discord chat logs to a file. Prior to 2.47.2, HTML exports generated with markdown formatting disabled pass attacker-controlled content through FormatMarkdownAsync and Format...
CVE-2026-77028 XSS (Cross-Site Scripting) dans CVE-2026-77028 (CVE-2026-77028)
CVE-2026-76612 XSS (Cross-Site Scripting) dans CVE-2026-76612 (CVE-2026-76612)
CVE-2026-47079 Vulnérabilité dans CVE-2026-47079 (CVE-2026-47079)
CVE-2026-73537 XSS (Cross-Site Scripting) dans CVE-2026-73537 (CVE-2026-73537)
CVE-2026-18409 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18409)
CVE-2026-77643 XSS (Cross-Site Scripting) dans CVE-2026-77643 (CVE-2026-77643)
CVE-2026-77506 Znuny before LTS 6.5.22 allows AgentTicketEmailResend template XSS.
CVE-2026-50190 XSS (Cross-Site Scripting) dans CVE-2026-50190 (CVE-2026-50190)
CVE-2026-73259 XSS (Cross-Site Scripting) dans c (CVE-2026-73259)
CVE-2026-73254 XSS (Cross-Site Scripting) dans c (CVE-2026-73254)
CVE-2026-64972 XSS (Cross-Site Scripting) dans CVE-2026-64972 (CVE-2026-64972)
CVE-2026-64971 XSS (Cross-Site Scripting) dans CVE-2026-64971 (CVE-2026-64971)
CVE-2026-64970 XSS (Cross-Site Scripting) dans CVE-2026-64970 (CVE-2026-64970)
CVE-2026-68564 Unauthenticated Cross Site Scripting (XSS) in NotificationX Pro <= 3.1.4 versions.
CVE-2026-77072 XSS (Cross-Site Scripting) dans CVE-2026-77072 (CVE-2026-77072)
CVE-2026-73402 Subscriber Cross Site Scripting (XSS) in WP BASE Booking <= 6.3.2 versions.
CVE-2026-66597 Unauthenticated Cross Site Scripting (XSS) in wpDataTables <= 6.5.1.4 versions.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →