هي ثغرة أمنية تسمح للمهاجم بتشغيل نصوص برمجية ضارة في متصفح المستخدم.
تستخدم عادة لسرقة جلسات الدخول (Cookies) أو تحويل المستخدم لمواقع مشبوهة.