JavaScript

💬 Programming Languages Liées 41
slug: javascript

Explication

JavaScriptはブラウザの中で動くプログラミング言語で、ボタンを押したときの動きやページの動的な変化を担当します。 近年は Node.js でサーバー側でも使われ、Webアプリ全体で最も使われている言語のひとつです。 脆弱性の文脈では XSS (クロスサイトスクリプティング) という、攻撃者がページに悪意あるスクリプトを混入させる攻撃が代表的です。
📌 Exemple
npmパッケージ event-stream の事件 (2018) では、人気ライブラリに悪意あるコードが仕込まれ、暗号通貨ウォレットからお金を盗むコードが世界中の Node.js アプリに混入した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,647

ID Titre
CVE-2026-29091 Vulnérabilité dans locutus (CVE-2026-29091)
CVE-2026-29074 Vulnérabilité dans svgo (CVE-2026-29074)
CVE-2026-20066 Vulnérabilité dans dos (CVE-2026-20066)
CVE-2025-66024 XSS (Cross-Site Scripting) dans org.xwiki.contrib.blog:application-blog-ui (CVE-2025-66024)
CVE-2026-3520 Vulnérabilité dans dos (CVE-2026-3520)
CVE-2026-3343 XSS (Cross-Site Scripting) dans watchguard (CVE-2026-3343)
CVE-2026-2293 Autorisation incorrecte dans nestjs (CVE-2026-2293)
CVE-2026-3304 Vulnérabilité dans dos (CVE-2026-3304)
CVE-2026-2359 Vulnérabilité dans dos (CVE-2026-2359)
CVE-2026-24351 XSS (Cross-Site Scripting) dans pluxml (CVE-2026-24351)
CVE-2026-1692 Vulnérabilité dans arcinfo (CVE-2026-1692)
CVE-2026-27970 XSS (Cross-Site Scripting) dans angular (CVE-2026-27970)
CVE-2026-27959 Vulnérabilité dans koajs (CVE-2026-27959)
CVE-2026-27606 Traversée de chemin dans path-traversal (CVE-2026-27606)
CVE-2026-26351 XSS (Cross-Site Scripting) dans getsimple-ce (CVE-2026-26351)
CVE-2026-2795 Use-after-free in the JavaScript: GC component. This vulnerability affects Firefox < 148.
CVE-2026-2796 Vulnérabilité dans mozilla (CVE-2026-2796)
CVE-2026-2797 Use-after-free in the JavaScript: GC component. This vulnerability affects Firefox < 148.
CVE-2026-2766 Use-After-Free dans mozilla (CVE-2026-2766)
CVE-2026-2762 Vulnérabilité dans mozilla (CVE-2026-2762)
CVE-2026-2764 Use-After-Free dans mozilla (CVE-2026-2764)
CVE-2026-2763 Use-After-Free dans mozilla (CVE-2026-2763)
CVE-2026-2765 Use-After-Free dans mozilla (CVE-2026-2765)
CVE-2026-2767 Use-After-Free dans mozilla (CVE-2026-2767)
CVE-2026-2758 Use-After-Free dans mozilla (CVE-2026-2758)
CVE-2026-2786 Use-After-Free dans mozilla (CVE-2026-2786)
CVE-2026-27742 XSS (Cross-Site Scripting) dans bludit (CVE-2026-27742)
CVE-2026-25896 Vulnérabilité dans c (CVE-2026-25896)
CVE-2026-2472 XSS (Cross-Site Scripting) dans CVE-2026-2472 (CVE-2026-2472)
CVE-2026-27505 XSS (Cross-Site Scripting) dans radioinorr (CVE-2026-27505)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →