JavaScript

💬 Programming Languages Related 41
slug: javascript

Explanation

JavaScriptはブラウザの中で動くプログラミング言語で、ボタンを押したときの動きやページの動的な変化を担当します。 近年は Node.js でサーバー側でも使われ、Webアプリ全体で最も使われている言語のひとつです。 脆弱性の文脈では XSS (クロスサイトスクリプティング) という、攻撃者がページに悪意あるスクリプトを混入させる攻撃が代表的です。
📌 Example
npmパッケージ event-stream の事件 (2018) では、人気ライブラリに悪意あるコードが仕込まれ、暗号通貨ウォレットからお金を盗むコードが世界中の Node.js アプリに混入した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,641

ID Title
CVE-2026-45694 Cross-Site Scripting (XSS) in librenms/librenms (CVE-2026-45694)
CVE-2026-57858 Cross-Site Scripting (XSS) in csrf (CVE-2026-57858)
CVE-2026-9318 Cross-Site Scripting (XSS) in tablib (CVE-2026-9318)
CVE-2026-66832 Vulnerability in CVE-2026-66832 (CVE-2026-66832)
CVE-2026-73231 Vulnerability in CVE-2026-73231 (CVE-2026-73231)
CVE-2026-73031 telegram-search contains a stored cross-site scripting vulnerability that allows remote attackers...
CVE-2026-73032 Code Injection in CVE-2026-73032 (CVE-2026-73032)
CVE-2026-66146 Cross-Site Scripting (XSS) in CVE-2026-66146 (CVE-2026-66146)
CVE-2026-73224 electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp client. Prior to 3.15.120, electerm allows a malicious FTP or SFTP server to execute arbitrary commands when a user do...
CVE-2026-73227 Path Traversal in CVE-2026-73227 (CVE-2026-73227)
CVE-2026-73226 electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp client. Prior to 3.15.186, electerm allows an authenticated WebSocket client to invoke unintended internal functions t...
CVE-2026-73222 Claude Code Templates is a CLI tool for configuring and monitoring Claude Code. Prior to 1.29.4, the Claude Code Studio server launched by the --studio option in cli-tool/src/sandbox-server.js binds t...
CVE-2026-18708 Code Injection in dos (CVE-2026-18708)
CVE-2026-21269 Cross-Site Scripting (XSS) in adobe (CVE-2026-21269)
CVE-2026-48413 Cross-Site Scripting (XSS) in CVE-2026-48413 (CVE-2026-48413)
CVE-2026-48414 Cross-Site Scripting (XSS) in CVE-2026-48414 (CVE-2026-48414)
CVE-2026-73089 Vulnerability in CVE-2026-73089 (CVE-2026-73089)
CVE-2026-73083 Vulnerability in CVE-2026-73083 (CVE-2026-73083)
CVE-2026-73086 Vulnerability in csrf (CVE-2026-73086)
CVE-2026-73085 Authentication Bypass in CVE-2026-73085 (CVE-2026-73085)
CVE-2026-73084 Cross-Site Scripting (XSS) in CVE-2026-73084 (CVE-2026-73084)
CVE-2026-73088 Vulnerability in CVE-2026-73088 (CVE-2026-73088)
CVE-2026-72925 Cross-Site Scripting (XSS) in CVE-2026-72925 (CVE-2026-72925)
CVE-2026-19434 Cross-Site Scripting (XSS) in CVE-2026-19434 (CVE-2026-19434)
CVE-2026-72764 Vulnerability in CVE-2026-72764 (CVE-2026-72764)
CVE-2026-72749 Vulnerability in dos (CVE-2026-72749)
CVE-2026-72747 Cross-Site Scripting (XSS) in CVE-2026-72747 (CVE-2026-72747)
CVE-2026-72559 Cross-Site Scripting (XSS) in CVE-2026-72559 (CVE-2026-72559)
CVE-2026-72553 Cross-Site Scripting (XSS) in privilege-escalation (CVE-2026-72553)
CVE-2026-19418 Vulnerability in CVE-2026-19418 (CVE-2026-19418)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →