JavaScript

💬 言語 関連 41
slug: javascript

解説

JavaScriptはブラウザの中で動くプログラミング言語で、ボタンを押したときの動きやページの動的な変化を担当します。 近年は Node.js でサーバー側でも使われ、Webアプリ全体で最も使われている言語のひとつです。 脆弱性の文脈では XSS (クロスサイトスクリプティング) という、攻撃者がページに悪意あるスクリプトを混入させる攻撃が代表的です。
📌 具体例
npmパッケージ event-stream の事件 (2018) では、人気ライブラリに悪意あるコードが仕込まれ、暗号通貨ウォレットからお金を盗むコードが世界中の Node.js アプリに混入した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,646

ID タイトル
CVE-2026-29074 svgo の脆弱性 (CVE-2026-29074)
CVE-2026-20066 dos の脆弱性 (CVE-2026-20066)
CVE-2025-66024 org.xwiki.contrib.blog:application-blog-ui に クロスサイトスクリプティング (CVE-2025-66024)
CVE-2026-3520 dos の脆弱性 (CVE-2026-3520)
CVE-2026-3343 watchguard に クロスサイトスクリプティング (CVE-2026-3343)
CVE-2026-2293 nestjs に 認可不備 (CVE-2026-2293)
CVE-2026-3304 dos の脆弱性 (CVE-2026-3304)
CVE-2026-2359 dos の脆弱性 (CVE-2026-2359)
CVE-2026-24351 pluxml に クロスサイトスクリプティング (CVE-2026-24351)
CVE-2026-1692 arcinfo の脆弱性 (CVE-2026-1692)
CVE-2026-27970 angular に クロスサイトスクリプティング (CVE-2026-27970)
CVE-2026-27959 koajs の脆弱性 (CVE-2026-27959)
CVE-2026-27606 path-traversal に パストラバーサル (CVE-2026-27606)
CVE-2026-26351 getsimple-ce に クロスサイトスクリプティング (CVE-2026-26351)
CVE-2026-2795 Use-after-free in the JavaScript: GC component. This vulnerability affects Firefox < 148.
CVE-2026-2796 mozilla の脆弱性 (CVE-2026-2796)
CVE-2026-2797 Use-after-free in the JavaScript: GC component. This vulnerability affects Firefox < 148.
CVE-2026-2766 mozilla に 解放後使用 (Use-After-Free) (CVE-2026-2766)
CVE-2026-2762 mozilla の脆弱性 (CVE-2026-2762)
CVE-2026-2764 mozilla に 解放後使用 (Use-After-Free) (CVE-2026-2764)
CVE-2026-2763 mozilla に 解放後使用 (Use-After-Free) (CVE-2026-2763)
CVE-2026-2765 mozilla に 解放後使用 (Use-After-Free) (CVE-2026-2765)
CVE-2026-2767 mozilla に 解放後使用 (Use-After-Free) (CVE-2026-2767)
CVE-2026-2758 mozilla に 解放後使用 (Use-After-Free) (CVE-2026-2758)
CVE-2026-2786 mozilla に 解放後使用 (Use-After-Free) (CVE-2026-2786)
CVE-2026-27742 bludit に クロスサイトスクリプティング (CVE-2026-27742)
CVE-2026-25896 c の脆弱性 (CVE-2026-25896)
CVE-2026-2472 CVE-2026-2472 に クロスサイトスクリプティング (CVE-2026-2472)
CVE-2026-27505 radioinorr に クロスサイトスクリプティング (CVE-2026-27505)
CVE-2026-27506 radioinorr に クロスサイトスクリプティング (CVE-2026-27506)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →