XSS (Cross-Site Scripting) vulnerabilities remain prevalent despite being known for 25 years, with Microsoft mitigating over 970 cases from January 2024 to mid-2025. Researchers report vulnerabilities across various Microsoft platforms, emphasizing the need for secure coding practices and proactive validation. MSRC evaluates XSS severity based on its potential impact on customer security, focusing on exploitability and data sensitivity. Future blog posts will explore defensive strategies against XSS attacks, advocating for continuous engagement with security researchers.
Why XSS Still Matters: MSRC’s Perspective on a 25-year-old Threat

