JavaScript

💬 Programming Languages Liées 41
slug: javascript

Explication

JavaScriptはブラウザの中で動くプログラミング言語で、ボタンを押したときの動きやページの動的な変化を担当します。 近年は Node.js でサーバー側でも使われ、Webアプリ全体で最も使われている言語のひとつです。 脆弱性の文脈では XSS (クロスサイトスクリプティング) という、攻撃者がページに悪意あるスクリプトを混入させる攻撃が代表的です。
📌 Exemple
npmパッケージ event-stream の事件 (2018) では、人気ライブラリに悪意あるコードが仕込まれ、暗号通貨ウォレットからお金を盗むコードが世界中の Node.js アプリに混入した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,644

ID Titre
CVE-2026-2445 XSS (Cross-Site Scripting) dans wso2 (CVE-2026-2445)
CVE-2026-9833 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9833)
CVE-2026-57857 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-57857)
CVE-2026-12228 XSS (Cross-Site Scripting) dans lollms (CVE-2026-12228)
CVE-2026-16150 Injection de code dans CVE-2026-16150 (CVE-2026-16150)
CVE-2025-71396 Vulnérabilité dans dos (CVE-2025-71396)
CVE-2025-71393 Vulnérabilité dans surrealdb (CVE-2025-71393)
CVE-2026-9585 XSS (Cross-Site Scripting) dans CVE-2026-9585 (CVE-2026-9585)
CVE-2026-9588 XSS (Cross-Site Scripting) dans CVE-2026-9588 (CVE-2026-9588)
CVE-2026-9656 Divulgation d'information dans wordpress (CVE-2026-9656)
CVE-2026-62387 Vulnérabilité dans CVE-2026-62387 (CVE-2026-62387)
CVE-2026-63397 Vulnérabilité dans @genql/cli (CVE-2026-63397)
CVE-2026-55629 Traversée de chemin dans whistle (CVE-2026-55629)
CVE-2026-53597 Injection de code dans @prompty/core (CVE-2026-53597)
CVE-2026-15099 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15099)
CVE-2026-12869 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12869)
CVE-2026-14987 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14987)
CVE-2026-50289 Injection de commande OS dans systeminformation (CVE-2026-50289)
CVE-2026-50272 Vulnérabilité dans dd-trace (CVE-2026-50272)
CVE-2026-55445 Contournement d'authentification dans @whyour/qinglong (CVE-2026-55445)
CVE-2026-55652 Contournement d'authentification dans CVE-2026-55652 (CVE-2026-55652)
CVE-2026-55234 Wekan is open source kanban built with Meteor. Prior to 9.37, Wekan DDP update allow rules in server/permissions/cards.js, server/permissions/lists.js, and server/permissions/swimlanes.js authorize ag...
CVE-2026-53446 SSRF (Falsification de requête côté serveur) dans CVE-2026-53446 (CVE-2026-53446)
CVE-2026-53447 Vulnérabilité dans CVE-2026-53447 (CVE-2026-53447)
CVE-2026-52892 Vulnérabilité dans CVE-2026-52892 (CVE-2026-52892)
CVE-2026-52893 Contournement d'authentification dans CVE-2026-52893 (CVE-2026-52893)
CVE-2026-53444 Élévation de privilèges dans CVE-2026-53444 (CVE-2026-53444)
CVE-2026-53445 Vulnérabilité dans CVE-2026-53445 (CVE-2026-53445)
CVE-2026-52891 Injection de commande OS dans CVE-2026-52891 (CVE-2026-52891)
CVE-2026-52890 Wekan is open source kanban built with Meteor. Prior to 9.31, Wekan allows a logged-in board member to insert an attachment document through the /attachments/insert DDP method with attacker-controlled...

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →