アップデート情報一覧へ

TanStack StartのXSS脆弱性、Netlifyが更新を推奨

2026/09/30 リリース
TanStack Startで、細工したURLによりアプリ自身のオリジンから攻撃者が制御するHTMLを返し、訪問者のブラウザーでJavaScriptを実行できる重大な反射型XSS脆弱性(CVE-2026-102989)が公表されました。Netlifyは、影響を受けるアプリに対し、各パッケージを修正版(@tanstack/react-start 1.168.60以降、@tanstack/solid-start 1.168.57以降、@tanstack/vue-start 1.168.56以降、@tanstack/start-server-core 1.169.39以降)へ更新するよう推奨しています。
サービス
Netlify
カテゴリー
クラウド・インフラ
変更種別
セキュリティ

正確な内容・最新情報は公式情報をご確認ください。

元記事を確認する