Aggiunto il 05/06/2026
XSS (Cross-Site Scripting)
ENXSS (Cross-Site Scripting) · inv.
ITXSS (Cross-Site Scripting) · gen. m. · inv.
AcronimoTecnico
Vulnerabilità web che permette a un attaccante di far eseguire codice malevolo nel browser di altri utenti come se appartenesse al sito visitato.
Nel cross-site scripting, contenuti forniti da utenti o da parametri esterni vengono reinseriti nella pagina senza una neutralizzazione adeguata. Il browser li interpreta come istruzioni eseguibili, spesso JavaScript, e li esegue nel contesto del sito vulnerabile. Questo può esporre sessioni, dati mostrati nella pagina o azioni dell'utente. Le varianti principali sono reflected, stored e DOM-based XSS, distinte dal punto in cui il codice entra nel flusso applicativo.