JavaScript

💬 言語 関連 41
slug: javascript

解説

JavaScriptはブラウザの中で動くプログラミング言語で、ボタンを押したときの動きやページの動的な変化を担当します。 近年は Node.js でサーバー側でも使われ、Webアプリ全体で最も使われている言語のひとつです。 脆弱性の文脈では XSS (クロスサイトスクリプティング) という、攻撃者がページに悪意あるスクリプトを混入させる攻撃が代表的です。
📌 具体例
npmパッケージ event-stream の事件 (2018) では、人気ライブラリに悪意あるコードが仕込まれ、暗号通貨ウォレットからお金を盗むコードが世界中の Node.js アプリに混入した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,641

ID タイトル
CVE-2026-79663 c に クロスサイトスクリプティング (CVE-2026-79663)
CVE-2026-18547 wordpress に クロスサイトスクリプティング (CVE-2026-18547)
CVE-2026-16231 express に クロスサイトスクリプティング (CVE-2026-16231)
CVE-2026-18100 wordpress に クロスサイトスクリプティング (CVE-2026-18100)
CVE-2026-16601 The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
CVE-2026-78638 path-traversal に パストラバーサル (CVE-2026-78638)
CVE-2026-78637 CVE-2026-78637 の脆弱性 (CVE-2026-78637)
CVE-2026-56704 CVE-2026-56704 に クロスサイトスクリプティング (CVE-2026-56704)
CVE-2026-77384 dos の脆弱性 (CVE-2026-77384)
CVE-2026-71503 CVE-2026-71503 に クロスサイトスクリプティング (CVE-2026-71503)
CVE-2026-76837 CVE-2026-76837 に クロスサイトスクリプティング (CVE-2026-76837)
CVE-2026-78391 CVE-2026-78391 に クロスサイトスクリプティング (CVE-2026-78391)
CVE-2026-78414 CVE-2026-78414 に クロスサイトスクリプティング (CVE-2026-78414)
CVE-2026-39915 CVE-2026-39915 の脆弱性 (CVE-2026-39915)
CVE-2026-17033 CVE-2026-17033 に クロスサイトスクリプティング (CVE-2026-17033)
CVE-2026-76845 CVE-2026-76845 の脆弱性 (CVE-2026-76845)
CVE-2026-76842 CVE-2026-76842 に パストラバーサル (CVE-2026-76842)
CVE-2026-78337 CVE-2026-78337 に 危険なファイルアップロード (CVE-2026-78337)
CVE-2026-76172 CVE-2026-76172 の脆弱性 (CVE-2026-76172)
CVE-2026-75975 CVE-2026-75975 の脆弱性 (CVE-2026-75975)
CVE-2026-75931 CVE-2026-75931 の脆弱性 (CVE-2026-75931)
CVE-2026-75899 CVE-2026-75899 の脆弱性 (CVE-2026-75899)
CVE-2026-78213 CVE-2026-78213 に クロスサイトスクリプティング (CVE-2026-78213)
CVE-2026-78179 CVE-2026-78179 に コードインジェクション (CVE-2026-78179)
CVE-2026-78178 CVE-2026-78178 に コードインジェクション (CVE-2026-78178)
CVE-2026-78208 exceljs-hardened before 5.0.0 contains a path traversal vulnerability in the Workbook.addImage()...
CVE-2026-78209 exceljs-hardened versions before 5.0.0 fail to neutralize leading equals, plus, minus, or at...
CVE-2026-78206 exceljs-hardened before 5.0.0 decompresses all entries from supplied xlsx archives into memory...
CVE-2026-5388 CVE-2026-5388 の脆弱性 (CVE-2026-5388)
CVE-2026-4671 justhtml before 1.18.0 contains multiple low-severity denial-of-service issues in CSS selector...

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →