JavaScript

💬 Programming Languages Related 41
slug: javascript

Explanation

JavaScriptはブラウザの中で動くプログラミング言語で、ボタンを押したときの動きやページの動的な変化を担当します。 近年は Node.js でサーバー側でも使われ、Webアプリ全体で最も使われている言語のひとつです。 脆弱性の文脈では XSS (クロスサイトスクリプティング) という、攻撃者がページに悪意あるスクリプトを混入させる攻撃が代表的です。
📌 Example
npmパッケージ event-stream の事件 (2018) では、人気ライブラリに悪意あるコードが仕込まれ、暗号通貨ウォレットからお金を盗むコードが世界中の Node.js アプリに混入した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,646

ID Title
CVE-2026-27502 Cross-Site Scripting (XSS) in radioinorr (CVE-2026-27502)
CVE-2026-27503 Cross-Site Scripting (XSS) in radioinorr (CVE-2026-27503)
CVE-2026-26318 OS Command Injection in systeminformation (CVE-2026-26318)
CVE-2026-26278 Vulnerability in c (CVE-2026-26278)
CVE-2026-26280 OS Command Injection in systeminformation (CVE-2026-26280)
CVE-2026-25940 Vulnerability in parall (CVE-2026-25940)
CVE-2026-25535 Vulnerability in dos (CVE-2026-25535)
CVE-2026-25755 Code Injection in parall (CVE-2026-25755)
CVE-2026-26980 SQL Injection in ghost (CVE-2026-26980)
CVE-2025-69873 Vulnerability in dos (CVE-2025-69873)
CVE-2026-25868 Cross-Site Scripting (XSS) in rybber (CVE-2026-25868)
CVE-2025-6967 Vulnerability in CVE-2025-6967 (CVE-2025-6967)
CVE-2026-25639 Vulnerability in axios (CVE-2026-25639)
CVE-2026-1615 Code Injection in CVE-2026-1615 (CVE-2026-1615)
CVE-2026-25640 Path Traversal in path-traversal (CVE-2026-25640)
CVE-2026-25521 Vulnerability in locutus (CVE-2026-25521)
CVE-2025-70545 Cross-Site Scripting (XSS) in belden (CVE-2025-70545)
CVE-2026-25223 Vulnerability in fastify (CVE-2026-25223)
CVE-2026-24737 Vulnerability in parall (CVE-2026-24737)
CVE-2026-25153 Code Injection in linuxfoundation (CVE-2026-25153)
CVE-2025-15549 Cross-Site Scripting (XSS) in fluentcms (CVE-2025-15549)
CVE-2025-61140 The value function in jsonpath 1.1.1 lib/index.js is vulnerable to Prototype Pollution.
CVE-2025-57283 Code Injection in browserstack (CVE-2025-57283)
CVE-2026-24842 Path Traversal in path-traversal (CVE-2026-24842)
CVE-2025-71177 Cross-Site Scripting (XSS) in lavalite (CVE-2025-71177)
CVE-2026-24001 Vulnerability in kpdecker (CVE-2026-24001)
CVE-2026-23960 Cross-Site Scripting (XSS) in argo-workflows (CVE-2026-23960)
CVE-2021-47817 Cross-Site Scripting (XSS) in open-emr (CVE-2021-47817)
CVE-2026-23956 Vulnerability in seroval (CVE-2026-23956)
CVE-2025-55130 Vulnerability in node-min (CVE-2025-55130)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →