JavaScript

💬 Programming Languages Related 41
slug: javascript

Explanation

JavaScriptはブラウザの中で動くプログラミング言語で、ボタンを押したときの動きやページの動的な変化を担当します。 近年は Node.js でサーバー側でも使われ、Webアプリ全体で最も使われている言語のひとつです。 脆弱性の文脈では XSS (クロスサイトスクリプティング) という、攻撃者がページに悪意あるスクリプトを混入させる攻撃が代表的です。
📌 Example
npmパッケージ event-stream の事件 (2018) では、人気ライブラリに悪意あるコードが仕込まれ、暗号通貨ウォレットからお金を盗むコードが世界中の Node.js アプリに混入した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,646

ID Title
CVE-2026-43944 Vulnerability in electerm (CVE-2026-43944)
CVE-2026-43940 Path Traversal in electerm (CVE-2026-43940)
CVE-2026-43941 Vulnerability in electerm (CVE-2026-43941)
CVE-2026-43942 Information Disclosure in electerm (CVE-2026-43942)
CVE-2026-42264 Vulnerability in axios (CVE-2026-42264)
CVE-2026-41646 Vulnerability in github.com/projectdiscovery/nuclei/v3 (CVE-2026-41646)
CVE-2026-41500 Command Injection in electerm-project (CVE-2026-41500)
CVE-2026-41501 Command Injection in electerm (CVE-2026-41501)
CVE-2026-41929 Cross-Site Scripting (XSS) in CVE-2026-41929 (CVE-2026-41929)
CVE-2026-41691 Path Traversal in i18next-http-backend (CVE-2026-41691)
CVE-2026-41692 Cross-Site Scripting (XSS) in i18nextify (CVE-2026-41692)
CVE-2026-42047 Information Disclosure in inngest (CVE-2026-42047)
CVE-2025-63703 Vulnerability in npm (CVE-2025-63703)
CVE-2025-63704 Vulnerability in prototype-pollution (CVE-2025-63704)
CVE-2025-63705 OS Command Injection in node-ts-ocr (CVE-2025-63705)
SUSE-SU-2026:1741-1 Vulnerability in privilege-escalation (SUSE-SU-2026:1741-1)
CVE-2026-41139 Vulnerability in mathjs (CVE-2026-41139)
CVE-2026-44240 Vulnerability in basic-ftp (CVE-2026-44240)
CVE-2026-44903 Cross-Site Scripting (XSS) in github.com/prometheus/prometheus (CVE-2026-44903)
CVE-2026-35453 Cross-Site Scripting (XSS) in phpoffice/phpspreadsheet (CVE-2026-35453)
CVE-2026-33975 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-33975)
CVE-2026-38432 Cross-Site Scripting (XSS) in frappe (CVE-2026-38432)
CVE-2026-42039 Vulnerability in axios (CVE-2026-42039)
CVE-2026-41686 Vulnerability in @anthropic-ai/sdk (CVE-2026-41686)
CVE-2026-26956 Vulnerability in vm2-project (CVE-2026-26956)
CVE-2026-26332 Code Injection in vm2-project (CVE-2026-26332)
CVE-2026-24118 Code Injection in vm2-project (CVE-2026-24118)
CVE-2026-24120 Code Injection in vm2-project (CVE-2026-24120)
CVE-2026-24781 Code Injection in vm2-project (CVE-2026-24781)
CVE-2026-37503 Cross-Site Scripting (XSS) in v2board (CVE-2026-37503)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →