HTMLの特殊文字をエスケープせずに出力することで発生する脆弱性はどれか。

ユーザー入力がそのままブラウザで実行されるとクロスサイトスクリプティング(XSS)が発生する。