JavaScript

💬 言語 関連 41
slug: javascript

解説

JavaScriptはブラウザの中で動くプログラミング言語で、ボタンを押したときの動きやページの動的な変化を担当します。 近年は Node.js でサーバー側でも使われ、Webアプリ全体で最も使われている言語のひとつです。 脆弱性の文脈では XSS (クロスサイトスクリプティング) という、攻撃者がページに悪意あるスクリプトを混入させる攻撃が代表的です。
📌 具体例
npmパッケージ event-stream の事件 (2018) では、人気ライブラリに悪意あるコードが仕込まれ、暗号通貨ウォレットからお金を盗むコードが世界中の Node.js アプリに混入した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,646

ID タイトル
CVE-2026-54395 CVE-2026-54395 に クロスサイトスクリプティング (CVE-2026-54395)
CVE-2026-54393 CVE-2026-54393 に クロスサイトスクリプティング (CVE-2026-54393)
CVE-2026-53607 apostrophe に SSRF (サーバー側リクエスト偽造) (CVE-2026-53607)
CVE-2026-53606 sanitize-html に クロスサイトスクリプティング (CVE-2026-53606)
CVE-2026-45014 CVE-2026-45014 に クロスサイトスクリプティング (CVE-2026-45014)
CVE-2026-44311 fabric に クロスサイトスクリプティング (CVE-2026-44311)
CVE-2026-53726 parse-server の脆弱性 (CVE-2026-53726)
CVE-2026-53725 parse-server に 情報漏洩 (CVE-2026-53725)
CVE-2026-53724 parse-server に 危険なファイルアップロード (CVE-2026-53724)
CVE-2026-50008 parse-server に 認可不備 (CVE-2026-50008)
CVE-2026-53721 nuxt の脆弱性 (CVE-2026-53721)
CVE-2026-53722 nuxt に クロスサイトスクリプティング (CVE-2026-53722)
CVE-2026-48121 @langchain/langgraph-checkpoint-mongodb の脆弱性 (CVE-2026-48121)
CVE-2026-49993 @nuxt/webpack-builder の脆弱性 (CVE-2026-49993)
CVE-2026-9125 wordpress に クロスサイトスクリプティング (CVE-2026-9125)
CVE-2026-11933 Post-authentication use-after-free in server-side JavaScript BSON-to-array conversion
CVE-2026-53782 @steipete/summarize vulnerable to SSRF via podcast:transcript URL fetch
CVE-2026-46489 SolidInvoice is an open-source invoicing platform. Prior to version 2.3.17, the company logo upload feature accepts any file type without validation. An authenticated administrator can upload an SVG f...
CVE-2026-48546 CVE-2026-48546 の脆弱性 (CVE-2026-48546)
CVE-2026-49982 tmp の脆弱性 (CVE-2026-49982)
CVE-2026-48049 @hapi/inert に パストラバーサル (CVE-2026-48049)
CVE-2026-48068 @grpc/grpc-js の脆弱性 (CVE-2026-48068)
CVE-2026-48069 @grpc/grpc-js の脆弱性 (CVE-2026-48069)
CVE-2026-48038 joi の脆弱性 (CVE-2026-48038)
CVE-2026-48054 @openzeppelin/wizard に コードインジェクション (CVE-2026-48054)
CVE-2026-40986 org.springframework.webflow:spring-webflow に クロスサイトスクリプティング (CVE-2026-40986)
CVE-2026-53741 CVE-2026-53741 に クロスサイトスクリプティング (CVE-2026-53741)
CVE-2026-0266 paloaltonetworks に クロスサイトスクリプティング (CVE-2026-0266)
CVE-2026-48063 baileys の脆弱性 (CVE-2026-48063)
CVE-2026-20251 deserialization に 安全でないデシリアライゼーション (CVE-2026-20251)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →