JavaScript

💬 言語 関連 41
slug: javascript

解説

JavaScriptはブラウザの中で動くプログラミング言語で、ボタンを押したときの動きやページの動的な変化を担当します。 近年は Node.js でサーバー側でも使われ、Webアプリ全体で最も使われている言語のひとつです。 脆弱性の文脈では XSS (クロスサイトスクリプティング) という、攻撃者がページに悪意あるスクリプトを混入させる攻撃が代表的です。
📌 具体例
npmパッケージ event-stream の事件 (2018) では、人気ライブラリに悪意あるコードが仕込まれ、暗号通貨ウォレットからお金を盗むコードが世界中の Node.js アプリに混入した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,641

ID タイトル
CVE-2026-25940 parall の脆弱性 (CVE-2026-25940)
CVE-2026-25535 dos の脆弱性 (CVE-2026-25535)
CVE-2026-25755 parall に コードインジェクション (CVE-2026-25755)
CVE-2026-26980 ghost に SQLインジェクション (CVE-2026-26980)
CVE-2025-69873 dos の脆弱性 (CVE-2025-69873)
CVE-2026-25868 rybber に クロスサイトスクリプティング (CVE-2026-25868)
CVE-2025-6967 CVE-2025-6967 の脆弱性 (CVE-2025-6967)
CVE-2026-25639 axios の脆弱性 (CVE-2026-25639)
CVE-2026-1615 CVE-2026-1615 に コードインジェクション (CVE-2026-1615)
CVE-2026-25640 path-traversal に パストラバーサル (CVE-2026-25640)
CVE-2026-25521 locutus の脆弱性 (CVE-2026-25521)
CVE-2025-70545 belden に クロスサイトスクリプティング (CVE-2025-70545)
CVE-2026-25223 fastify の脆弱性 (CVE-2026-25223)
CVE-2026-24737 parall の脆弱性 (CVE-2026-24737)
CVE-2026-25153 linuxfoundation に コードインジェクション (CVE-2026-25153)
CVE-2025-15549 fluentcms に クロスサイトスクリプティング (CVE-2025-15549)
CVE-2025-61140 The value function in jsonpath 1.1.1 lib/index.js is vulnerable to Prototype Pollution.
CVE-2025-57283 browserstack に コードインジェクション (CVE-2025-57283)
CVE-2026-24842 path-traversal に パストラバーサル (CVE-2026-24842)
CVE-2025-71177 lavalite に クロスサイトスクリプティング (CVE-2025-71177)
CVE-2026-24001 kpdecker の脆弱性 (CVE-2026-24001)
CVE-2026-23960 argo-workflows に クロスサイトスクリプティング (CVE-2026-23960)
CVE-2021-47817 open-emr に クロスサイトスクリプティング (CVE-2021-47817)
CVE-2026-23956 seroval の脆弱性 (CVE-2026-23956)
CVE-2025-55130 node-min の脆弱性 (CVE-2025-55130)
CVE-2025-59465 node の脆弱性 (CVE-2025-59465)
CVE-2025-55131 node-min の脆弱性 (CVE-2025-55131)
CVE-2026-23950 isaacs の脆弱性 (CVE-2026-23950)
CVE-2026-23745 isaacs に パストラバーサル (CVE-2026-23745)
CVE-2021-47839 CVE-2021-47839 に クロスサイトスクリプティング (CVE-2021-47839)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →