JavaScript

💬 言語 関連 41
slug: javascript

解説

JavaScriptはブラウザの中で動くプログラミング言語で、ボタンを押したときの動きやページの動的な変化を担当します。 近年は Node.js でサーバー側でも使われ、Webアプリ全体で最も使われている言語のひとつです。 脆弱性の文脈では XSS (クロスサイトスクリプティング) という、攻撃者がページに悪意あるスクリプトを混入させる攻撃が代表的です。
📌 具体例
npmパッケージ event-stream の事件 (2018) では、人気ライブラリに悪意あるコードが仕込まれ、暗号通貨ウォレットからお金を盗むコードが世界中の Node.js アプリに混入した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,644

ID タイトル
CVE-2026-2445 wso2 に クロスサイトスクリプティング (CVE-2026-2445)
CVE-2026-9833 wordpress に クロスサイトスクリプティング (CVE-2026-9833)
CVE-2026-57857 wordpress に クロスサイトスクリプティング (CVE-2026-57857)
CVE-2026-12228 lollms に クロスサイトスクリプティング (CVE-2026-12228)
CVE-2026-16150 CVE-2026-16150 に コードインジェクション (CVE-2026-16150)
CVE-2025-71396 dos の脆弱性 (CVE-2025-71396)
CVE-2025-71393 surrealdb の脆弱性 (CVE-2025-71393)
CVE-2026-9585 CVE-2026-9585 に クロスサイトスクリプティング (CVE-2026-9585)
CVE-2026-9588 CVE-2026-9588 に クロスサイトスクリプティング (CVE-2026-9588)
CVE-2026-9656 wordpress に 情報漏洩 (CVE-2026-9656)
CVE-2026-62387 CVE-2026-62387 の脆弱性 (CVE-2026-62387)
CVE-2026-63397 @genql/cli の脆弱性 (CVE-2026-63397)
CVE-2026-55629 whistle に パストラバーサル (CVE-2026-55629)
CVE-2026-53597 @prompty/core に コードインジェクション (CVE-2026-53597)
CVE-2026-15099 wordpress に クロスサイトスクリプティング (CVE-2026-15099)
CVE-2026-12869 wordpress に クロスサイトスクリプティング (CVE-2026-12869)
CVE-2026-14987 wordpress に クロスサイトスクリプティング (CVE-2026-14987)
CVE-2026-50289 systeminformation に OSコマンドインジェクション (CVE-2026-50289)
CVE-2026-50272 dd-trace の脆弱性 (CVE-2026-50272)
CVE-2026-55445 @whyour/qinglong に 認証バイパス (CVE-2026-55445)
CVE-2026-55652 CVE-2026-55652 に 認証バイパス (CVE-2026-55652)
CVE-2026-55234 Wekan is open source kanban built with Meteor. Prior to 9.37, Wekan DDP update allow rules in server/permissions/cards.js, server/permissions/lists.js, and server/permissions/swimlanes.js authorize ag...
CVE-2026-53446 CVE-2026-53446 に SSRF (サーバー側リクエスト偽造) (CVE-2026-53446)
CVE-2026-53447 CVE-2026-53447 の脆弱性 (CVE-2026-53447)
CVE-2026-52892 CVE-2026-52892 の脆弱性 (CVE-2026-52892)
CVE-2026-52893 CVE-2026-52893 に 認証バイパス (CVE-2026-52893)
CVE-2026-53444 CVE-2026-53444 に 権限昇格 (CVE-2026-53444)
CVE-2026-53445 CVE-2026-53445 の脆弱性 (CVE-2026-53445)
CVE-2026-52891 CVE-2026-52891 に OSコマンドインジェクション (CVE-2026-52891)
CVE-2026-52890 Wekan is open source kanban built with Meteor. Prior to 9.31, Wekan allows a logged-in board member to insert an attachment document through the /attachments/insert DDP method with attacker-controlled...

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →