Определены особенности автоматизации процесса тестирования уязвимостей web-ресурсов с использованием программного обеспечения с открытым кодом; рассмотрена процедура взаимодействия отдельных модулей тестирования уязвимостей web-ресурсов; предложен механизм взаимодействия отдельных модулей в рамках создания системы автоматизации тестирования уязвимостей web-ресурсов. Ключевые слова: информационная безопасность, cross-site scripting, XSS уязвимости, web-приложения, автоматизация тестирования уязвимостей web-ресурсов.