Lodash 4.18.0リリース、プロトタイプ汚染とテンプレート注入の脆弱性を修正
ワンポイントLodash 4.18.0でプロトタイプ汚染とテンプレート注入(CVE-2026-4800)を修正
この記事は Lodash の一次情報をもとにAIが再構成したものです。 原文を読む →
JavaScriptの定番ユーティリティライブラリLodashの4.18.0が公開されました。_.unset/_.omitのプロトタイプ汚染と、_.templateのコード注入という2件の脆弱性が修正され、CVEが付与されています。加えて過去にCVEを抱えていたlodash.*系の個別パッケージも最新版に追随する形で再生成・公開されました。
全文を読むには有料プランへの登録が必要です。
プランを見る →