JavaScript

💬 言語 関連 41
slug: javascript

解説

JavaScriptはブラウザの中で動くプログラミング言語で、ボタンを押したときの動きやページの動的な変化を担当します。 近年は Node.js でサーバー側でも使われ、Webアプリ全体で最も使われている言語のひとつです。 脆弱性の文脈では XSS (クロスサイトスクリプティング) という、攻撃者がページに悪意あるスクリプトを混入させる攻撃が代表的です。
📌 具体例
npmパッケージ event-stream の事件 (2018) では、人気ライブラリに悪意あるコードが仕込まれ、暗号通貨ウォレットからお金を盗むコードが世界中の Node.js アプリに混入した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,646

ID タイトル
CVE-2026-39364 vitejs の脆弱性 (CVE-2026-39364)
CVE-2026-39365 vitejs に パストラバーサル (CVE-2026-39365)
CVE-2026-39367 wwbn に クロスサイトスクリプティング (CVE-2026-39367)
CVE-2026-39344 churchcrm に クロスサイトスクリプティング (CVE-2026-39344)
CVE-2026-35404 openedx に オープンリダイレクト (CVE-2026-35404)
CVE-2026-22675 ocsinventory-ng に クロスサイトスクリプティング (CVE-2026-22675)
CVE-2026-35390 bulwarkmail に クロスサイトスクリプティング (CVE-2026-35390)
CVE-2026-35185 psu の脆弱性 (CVE-2026-35185)
CVE-2026-35200 parseplatform の脆弱性 (CVE-2026-35200)
CVE-2018-25248 mybb に クロスサイトスクリプティング (CVE-2018-25248)
CVE-2018-25249 mybb に クロスサイトスクリプティング (CVE-2018-25249)
CVE-2026-34780 electronjs の脆弱性 (CVE-2026-34780)
CVE-2026-34778 electronjs の脆弱性 (CVE-2026-34778)
CVE-2026-34779 electronjs に OSコマンドインジェクション (CVE-2026-34779)
CVE-2026-34774 electronjs に 解放後使用 (Use-After-Free) (CVE-2026-34774)
CVE-2026-34772 electronjs に 解放後使用 (Use-After-Free) (CVE-2026-34772)
CVE-2026-34773 electronjs の脆弱性 (CVE-2026-34773)
CVE-2026-34775 electronjs の脆弱性 (CVE-2026-34775)
CVE-2026-34776 electronjs に 境界外読み取り (CVE-2026-34776)
CVE-2026-34777 electronjs の脆弱性 (CVE-2026-34777)
CVE-2026-34769 electronjs の脆弱性 (CVE-2026-34769)
CVE-2026-34771 electronjs に 解放後使用 (Use-After-Free) (CVE-2026-34771)
CVE-2026-34766 electronjs の脆弱性 (CVE-2026-34766)
CVE-2026-34767 electronjs の脆弱性 (CVE-2026-34767)
CVE-2026-34768 electronjs の脆弱性 (CVE-2026-34768)
CVE-2026-34770 electronjs に 解放後使用 (Use-After-Free) (CVE-2026-34770)
CVE-2026-26058 path-traversal に パストラバーサル (CVE-2026-26058)
CVE-2026-35214 path-traversal に パストラバーサル (CVE-2026-35214)
CVE-2026-65912 dompurify に クロスサイトスクリプティング (CVE-2026-65912)
CVE-2026-47099 telejson に クロスサイトスクリプティング (CVE-2026-47099)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →