Primary Sources Only

公式ブログとリリースノートを、日本語の記事にして毎朝届けます。

まとめサイトの記事や機械翻訳ではなく、一次情報だけを追っています。興味のあるトピックだけ選んで読めます。

トピック: lodash解除

Lodash 4.18.0リリース、プロトタイプ汚染とテンプレート注入の脆弱性を修正

Lodash重要度 85掲載 2026/8/26 17:21

ワンポイントLodash 4.18.0でプロトタイプ汚染とテンプレート注入(CVE-2026-4800)を修正

JavaScriptの定番ユーティリティライブラリLodashの4.18.0が公開されました。_.unset/_.omitのプロトタイプ汚染と、_.templateのコード注入という2件の脆弱性が修正され、CVEが付与されています。加えて過去にCVEを抱えていたlodash.*系の個別パッケージも最新版に追随する形で再生成・公開されました。