Un ataque de Cross-Siste Scripting es un tipo de inyección, en el cual scripts maliciosos son inyectados en un sitio web. Ocurre cuando un atacante utiliza una aplicación web para enviar código malicioso hacia un usuario diferente, generalmente en la forma de un script para el lado del navegador. Un ataque exitoso puede permitir acceder hacia las cookies, tokens de sesión u otra información sensible mantenida por el navegador web y utilizada con el sitio.