JavaScript

💬 Programming Languages Liées 41
slug: javascript

Explication

JavaScriptはブラウザの中で動くプログラミング言語で、ボタンを押したときの動きやページの動的な変化を担当します。 近年は Node.js でサーバー側でも使われ、Webアプリ全体で最も使われている言語のひとつです。 脆弱性の文脈では XSS (クロスサイトスクリプティング) という、攻撃者がページに悪意あるスクリプトを混入させる攻撃が代表的です。
📌 Exemple
npmパッケージ event-stream の事件 (2018) では、人気ライブラリに悪意あるコードが仕込まれ、暗号通貨ウォレットからお金を盗むコードが世界中の Node.js アプリに混入した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,641

ID Titre
CVE-2026-45694 XSS (Cross-Site Scripting) dans librenms/librenms (CVE-2026-45694)
CVE-2026-57858 XSS (Cross-Site Scripting) dans csrf (CVE-2026-57858)
CVE-2026-9318 XSS (Cross-Site Scripting) dans tablib (CVE-2026-9318)
CVE-2026-66832 Vulnérabilité dans CVE-2026-66832 (CVE-2026-66832)
CVE-2026-73231 Vulnérabilité dans CVE-2026-73231 (CVE-2026-73231)
CVE-2026-73031 telegram-search contains a stored cross-site scripting vulnerability that allows remote attackers...
CVE-2026-73032 Injection de code dans CVE-2026-73032 (CVE-2026-73032)
CVE-2026-66146 XSS (Cross-Site Scripting) dans CVE-2026-66146 (CVE-2026-66146)
CVE-2026-73224 electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp client. Prior to 3.15.120, electerm allows a malicious FTP or SFTP server to execute arbitrary commands when a user do...
CVE-2026-73227 Traversée de chemin dans CVE-2026-73227 (CVE-2026-73227)
CVE-2026-73226 electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp client. Prior to 3.15.186, electerm allows an authenticated WebSocket client to invoke unintended internal functions t...
CVE-2026-73222 Claude Code Templates is a CLI tool for configuring and monitoring Claude Code. Prior to 1.29.4, the Claude Code Studio server launched by the --studio option in cli-tool/src/sandbox-server.js binds t...
CVE-2026-18708 Injection de code dans dos (CVE-2026-18708)
CVE-2026-21269 XSS (Cross-Site Scripting) dans adobe (CVE-2026-21269)
CVE-2026-48413 XSS (Cross-Site Scripting) dans CVE-2026-48413 (CVE-2026-48413)
CVE-2026-48414 XSS (Cross-Site Scripting) dans CVE-2026-48414 (CVE-2026-48414)
CVE-2026-73089 Vulnérabilité dans CVE-2026-73089 (CVE-2026-73089)
CVE-2026-73083 Vulnérabilité dans CVE-2026-73083 (CVE-2026-73083)
CVE-2026-73086 Vulnérabilité dans csrf (CVE-2026-73086)
CVE-2026-73085 Contournement d'authentification dans CVE-2026-73085 (CVE-2026-73085)
CVE-2026-73084 XSS (Cross-Site Scripting) dans CVE-2026-73084 (CVE-2026-73084)
CVE-2026-73088 Vulnérabilité dans CVE-2026-73088 (CVE-2026-73088)
CVE-2026-72925 XSS (Cross-Site Scripting) dans CVE-2026-72925 (CVE-2026-72925)
CVE-2026-19434 XSS (Cross-Site Scripting) dans CVE-2026-19434 (CVE-2026-19434)
CVE-2026-72764 Vulnérabilité dans CVE-2026-72764 (CVE-2026-72764)
CVE-2026-72749 Vulnérabilité dans dos (CVE-2026-72749)
CVE-2026-72747 XSS (Cross-Site Scripting) dans CVE-2026-72747 (CVE-2026-72747)
CVE-2026-72559 XSS (Cross-Site Scripting) dans CVE-2026-72559 (CVE-2026-72559)
CVE-2026-72553 XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2026-72553)
CVE-2026-19418 Vulnérabilité dans CVE-2026-19418 (CVE-2026-19418)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →