JavaScript

💬 Programming Languages Liées 41
slug: javascript

Explication

JavaScriptはブラウザの中で動くプログラミング言語で、ボタンを押したときの動きやページの動的な変化を担当します。 近年は Node.js でサーバー側でも使われ、Webアプリ全体で最も使われている言語のひとつです。 脆弱性の文脈では XSS (クロスサイトスクリプティング) という、攻撃者がページに悪意あるスクリプトを混入させる攻撃が代表的です。
📌 Exemple
npmパッケージ event-stream の事件 (2018) では、人気ライブラリに悪意あるコードが仕込まれ、暗号通貨ウォレットからお金を盗むコードが世界中の Node.js アプリに混入した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,641

ID Titre
CVE-2026-34161 XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2026-34161)
CVE-2026-34624 XSS (Cross-Site Scripting) dans adobe (CVE-2026-34624)
CVE-2026-34625 XSS (Cross-Site Scripting) dans adobe (CVE-2026-34625)
CVE-2026-34623 XSS (Cross-Site Scripting) dans adobe (CVE-2026-34623)
CVE-2026-5752 Vulnérabilité dans CVE-2026-5752 (CVE-2026-5752)
CVE-2026-34614 XSS (Cross-Site Scripting) dans adobe (CVE-2026-34614)
CVE-2026-27288 XSS (Cross-Site Scripting) dans adobe (CVE-2026-27288)
CVE-2026-21331 XSS (Cross-Site Scripting) dans adobe (CVE-2026-21331)
CVE-2026-37980 XSS (Cross-Site Scripting) dans redhat (CVE-2026-37980)
CVE-2026-28291 Injection de commande OS dans simple-git (CVE-2026-28291)
CVE-2025-63743 XSS (Cross-Site Scripting) dans CVE-2025-63743 (CVE-2025-63743)
CVE-2025-69627 Use-After-Free dans gonitro (CVE-2025-69627)
CVE-2025-69624 Vulnérabilité dans gonitro (CVE-2025-69624)
CVE-2026-31845 XSS (Cross-Site Scripting) dans CVE-2026-31845 (CVE-2026-31845)
CVE-2026-40194 Vulnérabilité dans phpseclib/phpseclib (CVE-2026-40194)
CVE-2026-40190 Vulnérabilité dans langchain (CVE-2026-40190)
CVE-2026-40175 Vulnérabilité dans axios (CVE-2026-40175)
CVE-2026-5483 Vulnérabilité dans redhat (CVE-2026-5483)
CVE-2026-39983 Vulnérabilité dans patrickjuchli (CVE-2026-39983)
CVE-2026-39911 Vulnérabilité dans hedera (CVE-2026-39911)
CVE-2025-62718 Vulnérabilité dans axios (CVE-2025-62718)
CVE-2025-70365 XSS (Cross-Site Scripting) dans c (CVE-2025-70365)
CVE-2026-4332 XSS (Cross-Site Scripting) dans gitlab (CVE-2026-4332)
CVE-2026-3438 XSS (Cross-Site Scripting) dans CVE-2026-3438 (CVE-2026-3438)
CVE-2026-40028 XSS (Cross-Site Scripting) dans yamato-security (CVE-2026-40028)
CVE-2026-5803 SSRF (Falsification de requête côté serveur) dans CVE-2026-5803 (CVE-2026-5803)
CVE-2026-39416 XSS (Cross-Site Scripting) dans circl (CVE-2026-39416)
CVE-2026-39859 Traversée de chemin dans liquidjs (CVE-2026-39859)
CVE-2026-39412 Divulgation d'information dans liquidjs (CVE-2026-39412)
CVE-2026-35525 Vulnérabilité dans liquidjs (CVE-2026-35525)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →