Cross Site Scripting (XSS)

XSS, del inglés Cross-site scripting es un tipo de inseguridad informática o agujero de seguridad típico de las aplicaciones Web, que permite a una tercera persona inyectar en páginas web visitadas por el usuario código JavaScript o en otro lenguaje similar, evitando medidas de control como la Política del mismo origen. Esta vulnerabilidad es conocida en español como Secuencias de órdenes en sitios cruzados.


XSS es un vector de ataque que puede ser utilizado para robar información delicada, secuestrar sesiones de usuario y comprometer el navegador, subyugando la integridad del sistema.