Cross-Site Scripting

Vulnerabilidad web que permite a los atacantes inyectar JavaScript malicioso en páginas vistas por otros usuarios. El XSS almacenado persiste en la base de datos. El XSS reflejado se ejecuta desde el servidor a través de un parámetro en la URL. El XSS basado en DOM manipula el código del lado del cliente en la página. Los tres tipos pueden robar tokens de sesión, redirigir usuarios o alterar el contenido de las páginas.

Definición editorial de DecipherU. Para definiciones técnicas autorizadas, consulta NIST, ISO, o el organismo de normalización correspondiente.

Última verificación: abril de 2026?Reportar una inexactitud