Cross-Site Scripting

Vulnerabilidade web que permite a atacantes injetar JavaScript malicioso em páginas visualizadas por outros usuários. O XSS armazenado persiste no banco de dados. O XSS refletido retorna do servidor por meio de um parâmetro de URL. O XSS baseado em DOM manipula o código do lado do cliente na página. Os três tipos roubam tokens de sessão, redirecionam usuários ou desfiguram páginas.

Definição editorial da DecipherU. Para definições técnicas autoritativas, consulte NIST, ISO, ou o órgão normativo correspondente.

Última verificação: abril de 2026?Reportar uma imprecisão