文字列をHTMLのエスケープ処理なしで表示することのリスクは何と呼ばれるか。

ユーザー入力をそのままHTMLとして解釈させると、悪意あるスクリプトが実行される脆弱性になる。