JavaScript

💬 Programming Languages Related 41
slug: javascript

Explanation

JavaScriptはブラウザの中で動くプログラミング言語で、ボタンを押したときの動きやページの動的な変化を担当します。 近年は Node.js でサーバー側でも使われ、Webアプリ全体で最も使われている言語のひとつです。 脆弱性の文脈では XSS (クロスサイトスクリプティング) という、攻撃者がページに悪意あるスクリプトを混入させる攻撃が代表的です。
📌 Example
npmパッケージ event-stream の事件 (2018) では、人気ライブラリに悪意あるコードが仕込まれ、暗号通貨ウォレットからお金を盗むコードが世界中の Node.js アプリに混入した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,643

ID Title
CVE-2026-16631 Command Injection in CVE-2026-16631 (CVE-2026-16631)
CVE-2026-16630 Command Injection in CVE-2026-16630 (CVE-2026-16630)
CVE-2026-64649 SSRF (Server-Side Request Forgery) in next (CVE-2026-64649)
CVE-2026-64648 Vulnerability in next (CVE-2026-64648)
CVE-2026-64647 Vulnerability in next (CVE-2026-64647)
CVE-2026-64646 Vulnerability in next (CVE-2026-64646)
CVE-2026-64645 Open Redirect in next (CVE-2026-64645)
CVE-2026-64644 Vulnerability in next (CVE-2026-64644)
CVE-2026-64643 Vulnerability in next (CVE-2026-64643)
CVE-2026-64642 Vulnerability in next (CVE-2026-64642)
CVE-2026-64641 Vulnerability in next (CVE-2026-64641)
CVE-2026-16629 Command Injection in CVE-2026-16629 (CVE-2026-16629)
CVE-2026-63281 Stored condition values could also execute HTML/JavaScript in administrator summaries.
CVE-2026-64795 Cross-Site Scripting (XSS) in CVE-2026-64795 (CVE-2026-64795)
CVE-2026-64796 Vulnerability in CVE-2026-64796 (CVE-2026-64796)
CVE-2026-13071 Use-After-Free in mongodb (CVE-2026-13071)
CVE-2026-13078 Vulnerability in mongodb (CVE-2026-13078)
CVE-2026-13066 Vulnerability in mongodb (CVE-2026-13066)
CVE-2026-64828 Cross-Site Scripting (XSS) in CVE-2026-64828 (CVE-2026-64828)
CVE-2026-8152 Cross-Site Scripting (XSS) in CVE-2026-8152 (CVE-2026-8152)
CVE-2026-65598 Vulnerability in n8n (CVE-2026-65598)
CVE-2026-65592 Cross-Site Scripting (XSS) in n8n (CVE-2026-65592)
CVE-2026-16489 Command Injection in CVE-2026-16489 (CVE-2026-16489)
CVE-2026-73569 Vulnerability in fast-xml-parser (CVE-2026-73569)
CVE-2026-73565 Vulnerability in @hono/node-server (CVE-2026-73565)
CVE-2026-73651 Code Injection in typeorm (CVE-2026-73651)
CVE-2026-47687 Cross-Site Scripting (XSS) in fogproject (CVE-2026-47687)
CVE-2026-47689 Cross-Site Scripting (XSS) in fogproject (CVE-2026-47689)
CVE-2026-73650 Cross-Site Scripting (XSS) in svgo (CVE-2026-73650)
CVE-2026-55081 Cross-Site Scripting (XSS) in CVE-2026-55081 (CVE-2026-55081)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →