Lodash 4.18.0リリース、プロトタイプ汚染とテンプレート注入の脆弱性を修正

Lodash重要度 85掲載 2026/8/26 17:21

原文公開: 2026/4/1 03:59

ワンポイントLodash 4.18.0でプロトタイプ汚染とテンプレート注入(CVE-2026-4800)を修正

この記事は Lodash の一次情報をもとにAIが再構成したものです。 原文を読む →

JavaScriptの定番ユーティリティライブラリLodashの4.18.0が公開されました。_.unset/_.omitのプロトタイプ汚染と、_.templateのコード注入という2件の脆弱性が修正され、CVEが付与されています。加えて過去にCVEを抱えていたlodash.*系の個別パッケージも最新版に追随する形で再生成・公開されました。

全文を読むには有料プランへの登録が必要です。

プランを見る →