JavaScript

💬 言語 関連 41
slug: javascript

解説

JavaScriptはブラウザの中で動くプログラミング言語で、ボタンを押したときの動きやページの動的な変化を担当します。 近年は Node.js でサーバー側でも使われ、Webアプリ全体で最も使われている言語のひとつです。 脆弱性の文脈では XSS (クロスサイトスクリプティング) という、攻撃者がページに悪意あるスクリプトを混入させる攻撃が代表的です。
📌 具体例
npmパッケージ event-stream の事件 (2018) では、人気ライブラリに悪意あるコードが仕込まれ、暗号通貨ウォレットからお金を盗むコードが世界中の Node.js アプリに混入した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 47

ID タイトル
CVE-2026-41692 CVE-2026-41692 に クロスサイトスクリプティング (CVE-2026-41692)
CVE-2026-41691 path-traversal に パストラバーサル (CVE-2026-41691)
CVE-2026-42047 express に 情報漏洩 (CVE-2026-42047)
CVE-2025-63704 prototype-pollution の脆弱性 (CVE-2025-63704)
CVE-2025-63703 npm の脆弱性 (CVE-2025-63703)
CVE-2025-63705 CVE-2025-63705 に OSコマンドインジェクション (CVE-2025-63705)
SUSE-SU-2026:1741-1 privilege-escalation の脆弱性 (SUSE-SU-2026:1741-1)
CVE-2026-41139 mathjs の脆弱性 (CVE-2026-41139)
CVE-2026-35453 phpoffice/phpspreadsheet に クロスサイトスクリプティング (CVE-2026-35453)
CVE-2026-38432 frappe に クロスサイトスクリプティング (CVE-2026-38432)
CVE-2026-26956 vm2-project の脆弱性 (CVE-2026-26956)
CVE-2026-24781 vm2-project に コードインジェクション (CVE-2026-24781)
CVE-2026-24120 vm2-project に コードインジェクション (CVE-2026-24120)
CVE-2026-24118 vm2-project に コードインジェクション (CVE-2026-24118)
CVE-2026-40194 phpseclib/phpseclib の脆弱性 (CVE-2026-40194)
CVE-2026-32851 mailenable に クロスサイトスクリプティング (CVE-2026-32851)
CVE-2026-25639 axios の脆弱性 (CVE-2026-25639)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →