JavaScript

💬 Programming Languages Liées 41
slug: javascript

Explication

JavaScriptはブラウザの中で動くプログラミング言語で、ボタンを押したときの動きやページの動的な変化を担当します。 近年は Node.js でサーバー側でも使われ、Webアプリ全体で最も使われている言語のひとつです。 脆弱性の文脈では XSS (クロスサイトスクリプティング) という、攻撃者がページに悪意あるスクリプトを混入させる攻撃が代表的です。
📌 Exemple
npmパッケージ event-stream の事件 (2018) では、人気ライブラリに悪意あるコードが仕込まれ、暗号通貨ウォレットからお金を盗むコードが世界中の Node.js アプリに混入した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,646

ID Titre
CVE-2026-5803 SSRF (Falsification de requête côté serveur) dans CVE-2026-5803 (CVE-2026-5803)
CVE-2026-39416 XSS (Cross-Site Scripting) dans circl (CVE-2026-39416)
CVE-2026-39859 Traversée de chemin dans liquidjs (CVE-2026-39859)
CVE-2026-39412 Divulgation d'information dans liquidjs (CVE-2026-39412)
CVE-2026-35525 Vulnérabilité dans liquidjs (CVE-2026-35525)
CVE-2026-35455 XSS (Cross-Site Scripting) dans futo (CVE-2026-35455)
CVE-2026-34166 Vulnérabilité dans dos (CVE-2026-34166)
CVE-2026-34392 Vulnérabilité dans mcgill (CVE-2026-34392)
CVE-2026-39890 Désérialisation non sécurisée dans praisonai (CVE-2026-39890)
CVE-2026-39865 Vulnérabilité dans axios (CVE-2026-39865)
CVE-2026-39410 Vulnérabilité dans hono (CVE-2026-39410)
CVE-2026-39392 XSS (Cross-Site Scripting) dans ci4-cms-erp (CVE-2026-39392)
CVE-2026-39406 Traversée de chemin dans hono (CVE-2026-39406)
CVE-2026-39407 Traversée de chemin dans hono (CVE-2026-39407)
CVE-2026-39408 Traversée de chemin dans path-traversal (CVE-2026-39408)
CVE-2026-39409 Vulnérabilité dans hono (CVE-2026-39409)
CVE-2026-39391 XSS (Cross-Site Scripting) dans ci4-cms-erp (CVE-2026-39391)
CVE-2026-39390 XSS (Cross-Site Scripting) dans ci4-cms-erp (CVE-2026-39390)
CVE-2026-5301 XSS (Cross-Site Scripting) dans coolercontrol (CVE-2026-5301)
CVE-2026-2481 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2481)
CVE-2026-4300 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4300)
CVE-2026-4655 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4655)
CVE-2026-32289 XSS (Cross-Site Scripting) dans stdlib (CVE-2026-32289)
CVE-2026-39846 XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-39846)
CVE-2026-34781 Vulnérabilité dans dos (CVE-2026-34781)
CVE-2026-34765 Vulnérabilité dans electronjs (CVE-2026-34765)
CVE-2026-39400 XSS (Cross-Site Scripting) dans cronicle (CVE-2026-39400)
CVE-2026-39380 XSS (Cross-Site Scripting) dans opensourcepos (CVE-2026-39380)
CVE-2026-39381 Autorisation incorrecte dans parseplatform (CVE-2026-39381)
CVE-2026-39363 Divulgation d'information dans vitejs (CVE-2026-39363)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →