JavaScript

💬 Programming Languages Liées 41
slug: javascript

Explication

JavaScriptはブラウザの中で動くプログラミング言語で、ボタンを押したときの動きやページの動的な変化を担当します。 近年は Node.js でサーバー側でも使われ、Webアプリ全体で最も使われている言語のひとつです。 脆弱性の文脈では XSS (クロスサイトスクリプティング) という、攻撃者がページに悪意あるスクリプトを混入させる攻撃が代表的です。
📌 Exemple
npmパッケージ event-stream の事件 (2018) では、人気ライブラリに悪意あるコードが仕込まれ、暗号通貨ウォレットからお金を盗むコードが世界中の Node.js アプリに混入した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,646

ID Titre
CVE-2026-54395 XSS (Cross-Site Scripting) dans CVE-2026-54395 (CVE-2026-54395)
CVE-2026-54393 XSS (Cross-Site Scripting) dans CVE-2026-54393 (CVE-2026-54393)
CVE-2026-53607 SSRF (Falsification de requête côté serveur) dans apostrophe (CVE-2026-53607)
CVE-2026-53606 XSS (Cross-Site Scripting) dans sanitize-html (CVE-2026-53606)
CVE-2026-45014 XSS (Cross-Site Scripting) dans CVE-2026-45014 (CVE-2026-45014)
CVE-2026-44311 XSS (Cross-Site Scripting) dans fabric (CVE-2026-44311)
CVE-2026-53726 Vulnérabilité dans parse-server (CVE-2026-53726)
CVE-2026-53725 Divulgation d'information dans parse-server (CVE-2026-53725)
CVE-2026-53724 Téléversement de fichier dangereux dans parse-server (CVE-2026-53724)
CVE-2026-50008 Autorisation incorrecte dans parse-server (CVE-2026-50008)
CVE-2026-53721 Vulnérabilité dans nuxt (CVE-2026-53721)
CVE-2026-53722 XSS (Cross-Site Scripting) dans nuxt (CVE-2026-53722)
CVE-2026-48121 Vulnérabilité dans @langchain/langgraph-checkpoint-mongodb (CVE-2026-48121)
CVE-2026-49993 Vulnérabilité dans @nuxt/webpack-builder (CVE-2026-49993)
CVE-2026-9125 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9125)
CVE-2026-11933 Post-authentication use-after-free in server-side JavaScript BSON-to-array conversion
CVE-2026-53782 @steipete/summarize vulnerable to SSRF via podcast:transcript URL fetch
CVE-2026-46489 SolidInvoice is an open-source invoicing platform. Prior to version 2.3.17, the company logo upload feature accepts any file type without validation. An authenticated administrator can upload an SVG f...
CVE-2026-48546 Vulnérabilité dans CVE-2026-48546 (CVE-2026-48546)
CVE-2026-49982 Vulnérabilité dans tmp (CVE-2026-49982)
CVE-2026-48049 Traversée de chemin dans @hapi/inert (CVE-2026-48049)
CVE-2026-48068 Vulnérabilité dans @grpc/grpc-js (CVE-2026-48068)
CVE-2026-48069 Vulnérabilité dans @grpc/grpc-js (CVE-2026-48069)
CVE-2026-48038 Vulnérabilité dans joi (CVE-2026-48038)
CVE-2026-48054 Injection de code dans @openzeppelin/wizard (CVE-2026-48054)
CVE-2026-40986 XSS (Cross-Site Scripting) dans org.springframework.webflow:spring-webflow (CVE-2026-40986)
CVE-2026-53741 XSS (Cross-Site Scripting) dans CVE-2026-53741 (CVE-2026-53741)
CVE-2026-0266 XSS (Cross-Site Scripting) dans paloaltonetworks (CVE-2026-0266)
CVE-2026-48063 Vulnérabilité dans baileys (CVE-2026-48063)
CVE-2026-20251 Désérialisation non sécurisée dans deserialization (CVE-2026-20251)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →