Cross-Site Scripting

⚔️ Attack Types Related 27
slug: xss

Explanation

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 Example
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 Related tags

🛡 Vulnerabilities tagged with this 4,827

ID Title
CVE-2026-29965 Cross-Site Scripting (XSS) in hsclabs (CVE-2026-29965)
CVE-2026-45270 Cross-Site Scripting (XSS) in ci4-cms-erp/ci4ms (CVE-2026-45270)
CVE-2026-45138 Cross-Site Scripting (XSS) in ci4-cms-erp/ci4ms (CVE-2026-45138)
CVE-2026-7498 Cross-Site Scripting (XSS) in CVE-2026-7498 (CVE-2026-7498)
CVE-2026-3220 Cross-Site Scripting (XSS) in wordpress (CVE-2026-3220)
CVE-2026-6495 Cross-Site Scripting (XSS) in wordpress (CVE-2026-6495)
CVE-2018-25330 SQL Injection in sqli (CVE-2018-25330)
CVE-2018-25331 Cross-Site Scripting (XSS) in CVE-2018-25331 (CVE-2018-25331)
CVE-2021-47981 Cross-Site Scripting (XSS) in csrf (CVE-2021-47981)
CVE-2021-47957 Cross-Site Scripting (XSS) in wordpress (CVE-2021-47957)
CVE-2021-47975 Cross-Site Scripting (XSS) in CVE-2021-47975 (CVE-2021-47975)
CVE-2021-47934 Cross-Site Scripting (XSS) in CVE-2021-47934 (CVE-2021-47934)
CVE-2021-47955 Cross-Site Scripting (XSS) in CVE-2021-47955 (CVE-2021-47955)
CVE-2020-37240 Cross-Site Scripting (XSS) in CVE-2020-37240 (CVE-2020-37240)
CVE-2020-37243 SQL Injection in sqli (CVE-2020-37243)
CVE-2020-37245 Cross-Site Scripting (XSS) in path-traversal (CVE-2020-37245)
CVE-2020-37233 Cross-Site Scripting (XSS) in wordpress (CVE-2020-37233)
CVE-2020-37235 Cross-Site Scripting (XSS) in wordpress (CVE-2020-37235)
CVE-2020-37236 Cross-Site Scripting (XSS) in CVE-2020-37236 (CVE-2020-37236)
CVE-2020-37237 Cross-Site Scripting (XSS) in CVE-2020-37237 (CVE-2020-37237)
CVE-2020-37238 Cross-Site Scripting (XSS) in CVE-2020-37238 (CVE-2020-37238)
CVE-2026-8656 Cross-Site Scripting (XSS) in CVE-2026-8656 (CVE-2026-8656)
CVE-2026-46367 Duplicate Advisory: phpMyFAQ: Stored XSS via Utils::parseUrl() in comment rendering
CVE-2026-46360 Cross-Site Scripting (XSS) in phpMyFAQ/phpMyFAQ (CVE-2026-46360)
CVE-2026-46361 Cross-Site Scripting (XSS) in thorsten/phpmyfaq (CVE-2026-46361)
CVE-2026-46363 Cross-Site Scripting (XSS) in phpMyFAQ/phpMyFAQ (CVE-2026-46363)
CVE-2026-45622 Cross-Site Scripting (XSS) in CVE-2026-45622 (CVE-2026-45622)
CVE-2026-44366 Cross-Site Scripting (XSS) in CVE-2026-44366 (CVE-2026-44366)
CVE-2021-47967 Cross-Site Scripting (XSS) in c (CVE-2021-47967)
CVE-2021-47968 Cross-Site Scripting (XSS) in CVE-2021-47968 (CVE-2021-47968)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →