Lodash 4.18.0リリース、プロトタイプ汚染とテンプレート注入の脆弱性を修正
ワンポイントLodash 4.18.0でプロトタイプ汚染とテンプレート注入(CVE-2026-4800)を修正
JavaScriptの定番ユーティリティライブラリLodashの4.18.0が公開されました。_.unset/_.omitのプロトタイプ汚染と、_.templateのコード注入という2件の脆弱性が修正され、CVEが付与されています。加えて過去にCVEを抱えていたlodash.*系の個別パッケージも最新版に追随する形で再生成・公開されました。