JavaScript

💬 言語 関連 41
slug: javascript

解説

JavaScriptはブラウザの中で動くプログラミング言語で、ボタンを押したときの動きやページの動的な変化を担当します。 近年は Node.js でサーバー側でも使われ、Webアプリ全体で最も使われている言語のひとつです。 脆弱性の文脈では XSS (クロスサイトスクリプティング) という、攻撃者がページに悪意あるスクリプトを混入させる攻撃が代表的です。
📌 具体例
npmパッケージ event-stream の事件 (2018) では、人気ライブラリに悪意あるコードが仕込まれ、暗号通貨ウォレットからお金を盗むコードが世界中の Node.js アプリに混入した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,646

ID タイトル
CVE-2026-34156 nocobase の脆弱性 (CVE-2026-34156)
CVE-2026-21710 node の脆弱性 (CVE-2026-21710)
CVE-2026-21717 nodejs の脆弱性 (CVE-2026-21717)
CVE-2026-21713 nodejs の脆弱性 (CVE-2026-21713)
CVE-2026-21711 nodejs の脆弱性 (CVE-2026-21711)
CVE-2026-21714 nodejs の脆弱性 (CVE-2026-21714)
CVE-2026-21715 nodejs の脆弱性 (CVE-2026-21715)
CVE-2026-21712 nodejs の脆弱性 (CVE-2026-21712)
CVE-2026-73427 trix に クロスサイトスクリプティング (CVE-2026-73427)
CVE-2026-34226 capricorn86 の脆弱性 (CVE-2026-34226)
CVE-2026-33940 handlebarsjs に コードインジェクション (CVE-2026-33940)
CVE-2026-33941 handlebarsjs に クロスサイトスクリプティング (CVE-2026-33941)
CVE-2026-33943 capricorn86 に コードインジェクション (CVE-2026-33943)
CVE-2026-33939 dos の脆弱性 (CVE-2026-33939)
CVE-2026-33937 handlebarsjs に コードインジェクション (CVE-2026-33937)
CVE-2026-33938 handlebarsjs に コードインジェクション (CVE-2026-33938)
CVE-2026-33895 digitalbazaar の脆弱性 (CVE-2026-33895)
CVE-2026-33896 digitalbazaar の脆弱性 (CVE-2026-33896)
CVE-2026-33891 dos の脆弱性 (CVE-2026-33891)
CVE-2026-33894 digitalbazaar の脆弱性 (CVE-2026-33894)
CVE-2026-65914 dompurify に クロスサイトスクリプティング (CVE-2026-65914)
CVE-2026-5010 CVE-2026-5010 に クロスサイトスクリプティング (CVE-2026-5010)
CVE-2026-34071 stirling に クロスサイトスクリプティング (CVE-2026-34071)
CVE-2026-29934 lightcms-project に クロスサイトスクリプティング (CVE-2026-29934)
CVE-2026-30587 seafile に クロスサイトスクリプティング (CVE-2026-30587)
CVE-2026-26832 zapolnoch に OSコマンドインジェクション (CVE-2026-26832)
CVE-2026-33331 orpc に クロスサイトスクリプティング (CVE-2026-33331)
CVE-2026-4698 mozilla の脆弱性 (CVE-2026-4698)
CVE-2026-33167 actionpack に クロスサイトスクリプティング (CVE-2026-33167)
CVE-2026-32851 mailenable に クロスサイトスクリプティング (CVE-2026-32851)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →