Aggiunto il 05/06/2026
XSS (Cross-Site Scripting)
ENXSS (Cross-Site Scripting) · inv.
ITXSS (Cross-Site Scripting) · gen. m. · inv.
AcronimoTecnico
Vulnerabilità web che permette di far eseguire codice malevolo nel browser di altri utenti come se appartenesse al sito visitato.
Nel cross-site scripting, contenuti forniti da utenti o da parametri esterni vengono reinseriti nella pagina senza una neutralizzazione adeguata. Il browser li interpreta come istruzioni eseguibili, spesso JavaScript, che viene eseguito nel contesto del sito vulnerabile. Questo può esporre sessioni, dati mostrati nella pagina o azioni dell'utente. Le varianti principali sono reflected, stored e DOM-based XSS, distinte dal punto in cui il codice entra nel flusso applicativo.