JavaScript

💬 言語 関連 41
slug: javascript

解説

JavaScriptはブラウザの中で動くプログラミング言語で、ボタンを押したときの動きやページの動的な変化を担当します。 近年は Node.js でサーバー側でも使われ、Webアプリ全体で最も使われている言語のひとつです。 脆弱性の文脈では XSS (クロスサイトスクリプティング) という、攻撃者がページに悪意あるスクリプトを混入させる攻撃が代表的です。
📌 具体例
npmパッケージ event-stream の事件 (2018) では、人気ライブラリに悪意あるコードが仕込まれ、暗号通貨ウォレットからお金を盗むコードが世界中の Node.js アプリに混入した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,644

ID タイトル
CVE-2025-36320 ibm に クロスサイトスクリプティング (CVE-2025-36320)
CVE-2026-58138 CVE-2026-58138 に コードインジェクション (CVE-2026-58138)
CVE-2026-58371 CVE-2026-58371 に クロスサイトスクリプティング (CVE-2026-58371)
CVE-2026-49473 @cedar-policy/authorization-for-expressjs の脆弱性 (CVE-2026-49473)
CVE-2026-52760 activemq に クロスサイトスクリプティング (CVE-2026-52760)
CVE-2026-6954 CVE-2026-6954 に クロスサイトスクリプティング (CVE-2026-6954)
CVE-2026-11581 wordpress の脆弱性 (CVE-2026-11581)
CVE-2026-11589 wordpress の脆弱性 (CVE-2026-11589)
CVE-2026-56018 dos の脆弱性 (CVE-2026-56018)
CVE-2026-56017 dos に 境界外読み取り (CVE-2026-56017)
CVE-2026-54889 CVE-2026-54889 に クロスサイトスクリプティング (CVE-2026-54889)
CVE-2026-53427 CVE-2026-53427 に クロスサイトスクリプティング (CVE-2026-53427)
CVE-2026-57958 laravel に クロスサイトスクリプティング (CVE-2026-57958)
CVE-2026-57948 CVE-2026-57948 の脆弱性 (CVE-2026-57948)
CVE-2026-10083 wordpress の脆弱性 (CVE-2026-10083)
CVE-2026-12432 wordpress の脆弱性 (CVE-2026-12432)
CVE-2026-50029 js-toml の脆弱性 (CVE-2026-50029)
CVE-2026-48801 linkify-it の脆弱性 (CVE-2026-48801)
CVE-2026-52781 CVE-2026-52781 に クロスサイトスクリプティング (CVE-2026-52781)
CVE-2026-48758 @sigstore/core の脆弱性 (CVE-2026-48758)
CVE-2026-57652 Unauthenticated Insecure Direct Object References (IDOR) in JS Help Desk <= 3.1.0 versions.
CVE-2026-6658 CVE-2026-6658 に クロスサイトスクリプティング (CVE-2026-6658)
CVE-2026-8661 CVE-2026-8661 に クロスサイトスクリプティング (CVE-2026-8661)
CVE-2026-48935 node の脆弱性 (CVE-2026-48935)
CVE-2026-48934 node の脆弱性 (CVE-2026-48934)
CVE-2026-48936 node の脆弱性 (CVE-2026-48936)
CVE-2026-48928 node の脆弱性 (CVE-2026-48928)
CVE-2026-48619 node の脆弱性 (CVE-2026-48619)
CVE-2026-48615 node の脆弱性 (CVE-2026-48615)
CVE-2026-48933 nodejs の脆弱性 (CVE-2026-48933)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →