JavaScript

💬 言語 関連 41
slug: javascript

解説

JavaScriptはブラウザの中で動くプログラミング言語で、ボタンを押したときの動きやページの動的な変化を担当します。 近年は Node.js でサーバー側でも使われ、Webアプリ全体で最も使われている言語のひとつです。 脆弱性の文脈では XSS (クロスサイトスクリプティング) という、攻撃者がページに悪意あるスクリプトを混入させる攻撃が代表的です。
📌 具体例
npmパッケージ event-stream の事件 (2018) では、人気ライブラリに悪意あるコードが仕込まれ、暗号通貨ウォレットからお金を盗むコードが世界中の Node.js アプリに混入した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,641

ID タイトル
CVE-2026-34161 privilege-escalation に クロスサイトスクリプティング (CVE-2026-34161)
CVE-2026-34624 adobe に クロスサイトスクリプティング (CVE-2026-34624)
CVE-2026-34625 adobe に クロスサイトスクリプティング (CVE-2026-34625)
CVE-2026-34623 adobe に クロスサイトスクリプティング (CVE-2026-34623)
CVE-2026-5752 CVE-2026-5752 の脆弱性 (CVE-2026-5752)
CVE-2026-34614 adobe に クロスサイトスクリプティング (CVE-2026-34614)
CVE-2026-27288 adobe に クロスサイトスクリプティング (CVE-2026-27288)
CVE-2026-21331 adobe に クロスサイトスクリプティング (CVE-2026-21331)
CVE-2026-37980 redhat に クロスサイトスクリプティング (CVE-2026-37980)
CVE-2026-28291 simple-git に OSコマンドインジェクション (CVE-2026-28291)
CVE-2025-63743 CVE-2025-63743 に クロスサイトスクリプティング (CVE-2025-63743)
CVE-2025-69627 gonitro に 解放後使用 (Use-After-Free) (CVE-2025-69627)
CVE-2025-69624 gonitro の脆弱性 (CVE-2025-69624)
CVE-2026-31845 CVE-2026-31845 に クロスサイトスクリプティング (CVE-2026-31845)
CVE-2026-40194 phpseclib/phpseclib の脆弱性 (CVE-2026-40194)
CVE-2026-40190 langchain の脆弱性 (CVE-2026-40190)
CVE-2026-40175 axios の脆弱性 (CVE-2026-40175)
CVE-2026-5483 redhat の脆弱性 (CVE-2026-5483)
CVE-2026-39983 patrickjuchli の脆弱性 (CVE-2026-39983)
CVE-2026-39911 hedera の脆弱性 (CVE-2026-39911)
CVE-2025-62718 axios の脆弱性 (CVE-2025-62718)
CVE-2025-70365 c に クロスサイトスクリプティング (CVE-2025-70365)
CVE-2026-4332 gitlab に クロスサイトスクリプティング (CVE-2026-4332)
CVE-2026-3438 CVE-2026-3438 に クロスサイトスクリプティング (CVE-2026-3438)
CVE-2026-40028 yamato-security に クロスサイトスクリプティング (CVE-2026-40028)
CVE-2026-5803 CVE-2026-5803 に SSRF (サーバー側リクエスト偽造) (CVE-2026-5803)
CVE-2026-39416 circl に クロスサイトスクリプティング (CVE-2026-39416)
CVE-2026-39859 liquidjs に パストラバーサル (CVE-2026-39859)
CVE-2026-39412 liquidjs に 情報漏洩 (CVE-2026-39412)
CVE-2026-35525 liquidjs の脆弱性 (CVE-2026-35525)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →