UIライブラリ「React」(React.js)および「Next.js」で、認証なしにリモートコード実行が可能になる重大なセキュリティ脆弱性「CVE-2025-55182」が存在することが明らかになった。この脆弱性は「React2Shell」とも呼ばれており、CVSSの基本値は満点の「10.0」。
ActiveReportsJSは、見積書や納品書などの帳票開発に必要な機能を搭載した、開発者向けのJavaScriptライブラリです。帳票エンジンはクライアントサイド ...
React Routerは、Node.js用パッケージなどに深刻な脆弱性が存在すると報告した。署名なしCookieとの併用時に、指定外のファイルを読み書きされる恐れがある。CVSSスコアは9.1と高く、開発者は最新版への更新が推奨される。
一部の結果でアクセス不可の可能性があるため、非表示になっています。
アクセス不可の結果を表示する