JavaScript

💬 Programming Languages Related 41
slug: javascript

Explanation

JavaScriptはブラウザの中で動くプログラミング言語で、ボタンを押したときの動きやページの動的な変化を担当します。 近年は Node.js でサーバー側でも使われ、Webアプリ全体で最も使われている言語のひとつです。 脆弱性の文脈では XSS (クロスサイトスクリプティング) という、攻撃者がページに悪意あるスクリプトを混入させる攻撃が代表的です。
📌 Example
npmパッケージ event-stream の事件 (2018) では、人気ライブラリに悪意あるコードが仕込まれ、暗号通貨ウォレットからお金を盗むコードが世界中の Node.js アプリに混入した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,646

ID Title
CVE-2026-45134 Unsafe Deserialization in langsmith (CVE-2026-45134)
CVE-2026-44724 OS Command Injection in systeminformation (CVE-2026-44724)
CVE-2026-6177 Cross-Site Scripting (XSS) in wordpress (CVE-2026-6177)
CVE-2026-8336 Use-After-Free in mongodb (CVE-2026-8336)
CVE-2026-44259 Vulnerability in CVE-2026-44259 (CVE-2026-44259)
CVE-2026-44224 Privilege Escalation in requarks (CVE-2026-44224)
CVE-2026-44232 Vulnerability in dssrf (CVE-2026-44232)
CVE-2026-44225 Path Traversal in CVE-2026-44225 (CVE-2026-44225)
CVE-2026-44217 Vulnerability in sse-channel (CVE-2026-44217)
CVE-2026-42338 Cross-Site Scripting (XSS) in ip-address (CVE-2026-42338)
CVE-2026-34686 Cross-Site Scripting (XSS) in adobe (CVE-2026-34686)
CVE-2026-34655 Cross-Site Scripting (XSS) in adobe (CVE-2026-34655)
CVE-2026-34658 Cross-Site Scripting (XSS) in adobe (CVE-2026-34658)
CVE-2026-23819 Cross-Site Scripting (XSS) in arubanetworks (CVE-2026-23819)
CVE-2026-43929 Vulnerability in ssrfcheck (CVE-2026-43929)
CVE-2026-42177 Vulnerability in CVE-2026-42177 (CVE-2026-42177)
CVE-2025-70842 Cross-Site Scripting (XSS) in CVE-2025-70842 (CVE-2025-70842)
CVE-2026-45091 Information Disclosure in sealed-env (CVE-2026-45091)
CVE-2026-44295 Code Injection in protobufjs-cli (CVE-2026-44295)
CVE-2026-44294 Vulnerability in protobufjs (CVE-2026-44294)
CVE-2026-44293 Code Injection in protobufjs (CVE-2026-44293)
CVE-2026-44292 Vulnerability in protobufjs (CVE-2026-44292)
CVE-2026-44291 Vulnerability in protobufjs (CVE-2026-44291)
CVE-2026-44290 Vulnerability in protobufjs (CVE-2026-44290)
CVE-2026-44289 Vulnerability in protobufjs (CVE-2026-44289)
CVE-2026-44288 Vulnerability in protobufjs (CVE-2026-44288)
CVE-2026-42290 OS Command Injection in protobufjs-cli (CVE-2026-42290)
CVE-2026-8390 Use-After-Free in mozilla (CVE-2026-8390)
CVE-2026-8391 Other issue in the JavaScript Engine component. This vulnerability was fixed in Firefox 150.0.3.
CVE-2026-8388 Buffer Overflow in mozilla (CVE-2026-8388)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →