JavaScript

💬 言語 関連 41
slug: javascript

解説

JavaScriptはブラウザの中で動くプログラミング言語で、ボタンを押したときの動きやページの動的な変化を担当します。 近年は Node.js でサーバー側でも使われ、Webアプリ全体で最も使われている言語のひとつです。 脆弱性の文脈では XSS (クロスサイトスクリプティング) という、攻撃者がページに悪意あるスクリプトを混入させる攻撃が代表的です。
📌 具体例
npmパッケージ event-stream の事件 (2018) では、人気ライブラリに悪意あるコードが仕込まれ、暗号通貨ウォレットからお金を盗むコードが世界中の Node.js アプリに混入した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,646

ID タイトル
CVE-2026-45323 jpettitt に クロスサイトスクリプティング (CVE-2026-45323)
CVE-2026-47673 hono の脆弱性 (CVE-2026-47673)
CVE-2026-47674 hono の脆弱性 (CVE-2026-47674)
CVE-2026-47675 hono の脆弱性 (CVE-2026-47675)
CVE-2026-47676 hono の脆弱性 (CVE-2026-47676)
CVE-2026-45753 symfony/html-sanitizer に クロスサイトスクリプティング (CVE-2026-45753)
CVE-2026-47760 tinymce に クロスサイトスクリプティング (CVE-2026-47760)
CVE-2026-44358 CVE-2026-44358 の脆弱性 (CVE-2026-44358)
CVE-2026-9806 CVE-2026-9806 に クロスサイトスクリプティング (CVE-2026-9806)
CVE-2026-7797 wordpress に SQLインジェクション (CVE-2026-7797)
CVE-2026-5737 wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-5737)
CVE-2026-46562 org.yamcs:yamcs-core に コードインジェクション (CVE-2026-46562)
CVE-2026-45102 CVE-2026-45102 の脆弱性 (CVE-2026-45102)
CVE-2026-42197 django に クロスサイトスクリプティング (CVE-2026-42197)
CVE-2026-42877 facturascripts/facturascripts に クロスサイトスクリプティング (CVE-2026-42877)
CVE-2026-44726 deno の脆弱性 (CVE-2026-44726)
CVE-2026-45617 liquidjs の脆弱性 (CVE-2026-45617)
CVE-2026-45368 getkirby/cms に クロスサイトスクリプティング (CVE-2026-45368)
CVE-2026-45357 liquidjs の脆弱性 (CVE-2026-45357)
CVE-2026-36044 CVE-2026-36044 に OSコマンドインジェクション (CVE-2026-36044)
CVE-2025-3633 ibm に クロスサイトスクリプティング (CVE-2025-3633)
CVE-2026-47119 CVE-2026-47119 に クロスサイトスクリプティング (CVE-2026-47119)
CVE-2026-42280 auth0-js に 認可不備 (CVE-2026-42280)
CVE-2026-3375 wordpress に クロスサイトスクリプティング (CVE-2026-3375)
CVE-2026-48999 CVE-2026-48999 に クロスサイトスクリプティング (CVE-2026-48999)
CVE-2026-44705 tmp に パストラバーサル (CVE-2026-44705)
CVE-2026-44646 liquidjs の脆弱性 (CVE-2026-44646)
CVE-2026-44645 liquidjs の脆弱性 (CVE-2026-44645)
CVE-2026-44644 liquidjs に クロスサイトスクリプティング (CVE-2026-44644)
CVE-2026-44587 carrierwave の脆弱性 (CVE-2026-44587)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →