注目★★★★★CISA KEV
TanStack npmに悪意あるパッケージ公開の脆弱性
要約
CISAのKEVカタログにCVE-2026-45321として登録されたTanStackの脆弱性が公開された。攻撃者がnpmレジストリに悪意あるバージョンを公開し、信頼された名前空間下で認証情報を窃取するマルウェアを配布できる問題が確認されている。詳細な技術仕様は現時点で未公開。
CISAのKEVカタログにCVE-2026-45321として登録されたTanStackの脆弱性が公開された。攻撃者がnpmレジストリに悪意あるバージョンを公開し、信頼された名前空間下で認証情報を窃取するマルウェアを配布できる問題が確認されている。詳細な技術仕様は現時点で未公開。