JavaScript

💬 言語 関連 41
slug: javascript

解説

JavaScriptはブラウザの中で動くプログラミング言語で、ボタンを押したときの動きやページの動的な変化を担当します。 近年は Node.js でサーバー側でも使われ、Webアプリ全体で最も使われている言語のひとつです。 脆弱性の文脈では XSS (クロスサイトスクリプティング) という、攻撃者がページに悪意あるスクリプトを混入させる攻撃が代表的です。
📌 具体例
npmパッケージ event-stream の事件 (2018) では、人気ライブラリに悪意あるコードが仕込まれ、暗号通貨ウォレットからお金を盗むコードが世界中の Node.js アプリに混入した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,641

ID タイトル
CVE-2026-70598 electron に 境界外読み取り (CVE-2026-70598)
CVE-2026-70597 electron の脆弱性 (CVE-2026-70597)
CVE-2026-70596 ghost に クロスサイトスクリプティング (CVE-2026-70596)
CVE-2026-70595 ghost に SSRF (サーバー側リクエスト偽造) (CVE-2026-70595)
CVE-2026-71286 CVE-2026-71286 の脆弱性 (CVE-2026-71286)
CVE-2026-71285 CVE-2026-71285 に クロスサイトスクリプティング (CVE-2026-71285)
CVE-2026-71279 CVE-2026-71279 に パストラバーサル (CVE-2026-71279)
CVE-2026-71278 CVE-2026-71278 に コードインジェクション (CVE-2026-71278)
CVE-2026-71275 c に クロスサイトスクリプティング (CVE-2026-71275)
CVE-2026-71269 CVE-2026-71269 に パストラバーサル (CVE-2026-71269)
CVE-2026-71233 laravel に クロスサイトスクリプティング (CVE-2026-71233)
CVE-2026-71209 audiobookshelf's authentication-exemption check (server/routers/Auth.js) matches unauthenticated...
CVE-2026-71215 art-template's sub-template resolution logic (src/compile/adapter/resolve-filename.js), used by...
CVE-2026-5581 wordpress の脆弱性 (CVE-2026-5581)
CVE-2026-5108 wordpress に クロスサイトスクリプティング (CVE-2026-5108)
CVE-2026-70375 CVE-2026-70375 に OSコマンドインジェクション (CVE-2026-70375)
CVE-2026-70374 CVE-2026-70374 に OSコマンドインジェクション (CVE-2026-70374)
CVE-2026-16942 wordpress に クロスサイトスクリプティング (CVE-2026-16942)
CVE-2026-16573 wordpress に クロスサイトスクリプティング (CVE-2026-16573)
CVE-2026-16583 wordpress に クロスサイトスクリプティング (CVE-2026-16583)
CVE-2026-52370 CVE-2026-52370 に クロスサイトスクリプティング (CVE-2026-52370)
CVE-2026-70594 ghost の脆弱性 (CVE-2026-70594)
CVE-2026-70593 ghost に パストラバーサル (CVE-2026-70593)
CVE-2026-70592 ghost に パストラバーサル (CVE-2026-70592)
CVE-2026-70591 ghost に SSRF (サーバー側リクエスト偽造) (CVE-2026-70591)
CVE-2026-70590 ghost に 情報漏洩 (CVE-2026-70590)
CVE-2026-65986 CVE-2026-65986 に クロスサイトスクリプティング (CVE-2026-65986)
CVE-2026-70589 ghost の脆弱性 (CVE-2026-70589)
CVE-2026-70588 ghost に クロスサイトスクリプティング (CVE-2026-70588)
CVE-2026-70479 open-webui に SSRF (サーバー側リクエスト偽造) (CVE-2026-70479)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →