Le Cross-Site Scripting (XSS) est une vulnérabilité de sécurité courante dans les applications Web. Elle
permet à un attaquant d'injecter du code malveillant (généralement du code JavaScript) dans des pages Web consultées par d'autres utilisateurs. Cette injection de code peut se produire dans les champs de saisie du site Web, les paramètres d'URL, les
cookies ou d'autres parties de
la page où l'entrée de l'utilisateur n'est pas correctement filtrée ou validée par le serveur.