JavaScript

💬 言語 関連 41
slug: javascript

解説

JavaScriptはブラウザの中で動くプログラミング言語で、ボタンを押したときの動きやページの動的な変化を担当します。 近年は Node.js でサーバー側でも使われ、Webアプリ全体で最も使われている言語のひとつです。 脆弱性の文脈では XSS (クロスサイトスクリプティング) という、攻撃者がページに悪意あるスクリプトを混入させる攻撃が代表的です。
📌 具体例
npmパッケージ event-stream の事件 (2018) では、人気ライブラリに悪意あるコードが仕込まれ、暗号通貨ウォレットからお金を盗むコードが世界中の Node.js アプリに混入した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,641

ID タイトル
CVE-2026-53977 express の脆弱性 (CVE-2026-53977)
CVE-2026-66683 Unauthenticated Sensitive Data Exposure in Custom CSS and JavaScript <= 2.0.16 versions.
CVE-2026-53975 CVE-2026-53975 に OSコマンドインジェクション (CVE-2026-53975)
CVE-2025-15678 wordpress に クロスサイトスクリプティング (CVE-2025-15678)
CVE-2026-71321 nuxt の脆弱性 (CVE-2026-71321)
CVE-2026-71320 nuxt の脆弱性 (CVE-2026-71320)
CVE-2026-71319 @nuxt/devtools に コードインジェクション (CVE-2026-71319)
CVE-2026-71318 nuxt の脆弱性 (CVE-2026-71318)
CVE-2026-71316 nuxt の脆弱性 (CVE-2026-71316)
CVE-2026-71315 nuxt の脆弱性 (CVE-2026-71315)
CVE-2026-71314 nuxt の脆弱性 (CVE-2026-71314)
CVE-2026-66298 livebook の脆弱性 (CVE-2026-66298)
CVE-2026-70441 CVE-2026-70441 に クロスサイトスクリプティング (CVE-2026-70441)
CVE-2026-70440 CVE-2026-70440 に クロスサイトスクリプティング (CVE-2026-70440)
CVE-2026-70612 electron の脆弱性 (CVE-2026-70612)
CVE-2026-70611 electron に OSコマンドインジェクション (CVE-2026-70611)
CVE-2026-70610 electron の脆弱性 (CVE-2026-70610)
CVE-2026-70609 electron に コードインジェクション (CVE-2026-70609)
CVE-2026-70608 electron の脆弱性 (CVE-2026-70608)
CVE-2026-70607 electron の脆弱性 (CVE-2026-70607)
CVE-2026-9195 CVE-2026-9195 に パストラバーサル (CVE-2026-9195)
CVE-2026-53992 CVE-2026-53992 に クロスサイトスクリプティング (CVE-2026-53992)
CVE-2026-70606 electron の脆弱性 (CVE-2026-70606)
CVE-2026-70605 electron に SSRF (サーバー側リクエスト偽造) (CVE-2026-70605)
CVE-2026-70604 electron の脆弱性 (CVE-2026-70604)
CVE-2026-70602 electron の脆弱性 (CVE-2026-70602)
CVE-2026-70603 electron の脆弱性 (CVE-2026-70603)
CVE-2026-70601 electron の脆弱性 (CVE-2026-70601)
CVE-2026-70600 electron の脆弱性 (CVE-2026-70600)
CVE-2026-70599 electron の脆弱性 (CVE-2026-70599)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →