JavaScript

💬 Programming Languages Related 41
slug: javascript

Explanation

JavaScriptはブラウザの中で動くプログラミング言語で、ボタンを押したときの動きやページの動的な変化を担当します。 近年は Node.js でサーバー側でも使われ、Webアプリ全体で最も使われている言語のひとつです。 脆弱性の文脈では XSS (クロスサイトスクリプティング) という、攻撃者がページに悪意あるスクリプトを混入させる攻撃が代表的です。
📌 Example
npmパッケージ event-stream の事件 (2018) では、人気ライブラリに悪意あるコードが仕込まれ、暗号通貨ウォレットからお金を盗むコードが世界中の Node.js アプリに混入した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,646

ID Title
CVE-2026-5803 SSRF (Server-Side Request Forgery) in CVE-2026-5803 (CVE-2026-5803)
CVE-2026-39416 Cross-Site Scripting (XSS) in circl (CVE-2026-39416)
CVE-2026-39859 Path Traversal in liquidjs (CVE-2026-39859)
CVE-2026-39412 Information Disclosure in liquidjs (CVE-2026-39412)
CVE-2026-35525 Vulnerability in liquidjs (CVE-2026-35525)
CVE-2026-35455 Cross-Site Scripting (XSS) in futo (CVE-2026-35455)
CVE-2026-34166 Vulnerability in dos (CVE-2026-34166)
CVE-2026-34392 Vulnerability in mcgill (CVE-2026-34392)
CVE-2026-39890 Unsafe Deserialization in praisonai (CVE-2026-39890)
CVE-2026-39865 Vulnerability in axios (CVE-2026-39865)
CVE-2026-39410 Vulnerability in hono (CVE-2026-39410)
CVE-2026-39392 Cross-Site Scripting (XSS) in ci4-cms-erp (CVE-2026-39392)
CVE-2026-39406 Path Traversal in hono (CVE-2026-39406)
CVE-2026-39407 Path Traversal in hono (CVE-2026-39407)
CVE-2026-39408 Path Traversal in path-traversal (CVE-2026-39408)
CVE-2026-39409 Vulnerability in hono (CVE-2026-39409)
CVE-2026-39391 Cross-Site Scripting (XSS) in ci4-cms-erp (CVE-2026-39391)
CVE-2026-39390 Cross-Site Scripting (XSS) in ci4-cms-erp (CVE-2026-39390)
CVE-2026-5301 Cross-Site Scripting (XSS) in coolercontrol (CVE-2026-5301)
CVE-2026-2481 Cross-Site Scripting (XSS) in wordpress (CVE-2026-2481)
CVE-2026-4300 Cross-Site Scripting (XSS) in wordpress (CVE-2026-4300)
CVE-2026-4655 Cross-Site Scripting (XSS) in wordpress (CVE-2026-4655)
CVE-2026-32289 Cross-Site Scripting (XSS) in stdlib (CVE-2026-32289)
CVE-2026-39846 Cross-Site Scripting (XSS) in github.com/siyuan-note/siyuan/kernel (CVE-2026-39846)
CVE-2026-34781 Vulnerability in dos (CVE-2026-34781)
CVE-2026-34765 Vulnerability in electronjs (CVE-2026-34765)
CVE-2026-39400 Cross-Site Scripting (XSS) in cronicle (CVE-2026-39400)
CVE-2026-39380 Cross-Site Scripting (XSS) in opensourcepos (CVE-2026-39380)
CVE-2026-39381 Authorization Flaw in parseplatform (CVE-2026-39381)
CVE-2026-39363 Information Disclosure in vitejs (CVE-2026-39363)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →