JavaScript

💬 Programming Languages Related 41
slug: javascript

Explanation

JavaScriptはブラウザの中で動くプログラミング言語で、ボタンを押したときの動きやページの動的な変化を担当します。 近年は Node.js でサーバー側でも使われ、Webアプリ全体で最も使われている言語のひとつです。 脆弱性の文脈では XSS (クロスサイトスクリプティング) という、攻撃者がページに悪意あるスクリプトを混入させる攻撃が代表的です。
📌 Example
npmパッケージ event-stream の事件 (2018) では、人気ライブラリに悪意あるコードが仕込まれ、暗号通貨ウォレットからお金を盗むコードが世界中の Node.js アプリに混入した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,646

ID Title
CVE-2026-54395 Cross-Site Scripting (XSS) in CVE-2026-54395 (CVE-2026-54395)
CVE-2026-54393 Cross-Site Scripting (XSS) in CVE-2026-54393 (CVE-2026-54393)
CVE-2026-53607 SSRF (Server-Side Request Forgery) in apostrophe (CVE-2026-53607)
CVE-2026-53606 Cross-Site Scripting (XSS) in sanitize-html (CVE-2026-53606)
CVE-2026-45014 Cross-Site Scripting (XSS) in CVE-2026-45014 (CVE-2026-45014)
CVE-2026-44311 Cross-Site Scripting (XSS) in fabric (CVE-2026-44311)
CVE-2026-53726 Vulnerability in parse-server (CVE-2026-53726)
CVE-2026-53725 Information Disclosure in parse-server (CVE-2026-53725)
CVE-2026-53724 Unrestricted File Upload in parse-server (CVE-2026-53724)
CVE-2026-50008 Authorization Flaw in parse-server (CVE-2026-50008)
CVE-2026-53721 Vulnerability in nuxt (CVE-2026-53721)
CVE-2026-53722 Cross-Site Scripting (XSS) in nuxt (CVE-2026-53722)
CVE-2026-48121 Vulnerability in @langchain/langgraph-checkpoint-mongodb (CVE-2026-48121)
CVE-2026-49993 Vulnerability in @nuxt/webpack-builder (CVE-2026-49993)
CVE-2026-9125 Cross-Site Scripting (XSS) in wordpress (CVE-2026-9125)
CVE-2026-11933 Post-authentication use-after-free in server-side JavaScript BSON-to-array conversion
CVE-2026-53782 @steipete/summarize vulnerable to SSRF via podcast:transcript URL fetch
CVE-2026-46489 SolidInvoice is an open-source invoicing platform. Prior to version 2.3.17, the company logo upload feature accepts any file type without validation. An authenticated administrator can upload an SVG f...
CVE-2026-48546 Vulnerability in CVE-2026-48546 (CVE-2026-48546)
CVE-2026-49982 Vulnerability in tmp (CVE-2026-49982)
CVE-2026-48049 Path Traversal in @hapi/inert (CVE-2026-48049)
CVE-2026-48068 Vulnerability in @grpc/grpc-js (CVE-2026-48068)
CVE-2026-48069 Vulnerability in @grpc/grpc-js (CVE-2026-48069)
CVE-2026-48038 Vulnerability in joi (CVE-2026-48038)
CVE-2026-48054 Code Injection in @openzeppelin/wizard (CVE-2026-48054)
CVE-2026-40986 Cross-Site Scripting (XSS) in org.springframework.webflow:spring-webflow (CVE-2026-40986)
CVE-2026-53741 Cross-Site Scripting (XSS) in CVE-2026-53741 (CVE-2026-53741)
CVE-2026-0266 Cross-Site Scripting (XSS) in paloaltonetworks (CVE-2026-0266)
CVE-2026-48063 Vulnerability in baileys (CVE-2026-48063)
CVE-2026-20251 Unsafe Deserialization in deserialization (CVE-2026-20251)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →