注目★★★★★GitHub Advisory
React Router、オープンリダイレクト脆弱性 CVE-2026-40181 を修正
要約
React Router の `redirect` 関数に、外部ドメインへのオープンリダイレクトを引き起こす脆弱性 CVE-2026-40181 が発見された。`//` で始まるパスがプロトコル相対 URL として再解釈されることが原因で、アプリ側の入力検証が不十分な場合に悪用される可能性がある。宣言型モード(`<BrowserRouter>`)を使用しているアプリケーションは影響を受けない。
あなたへの影響
Data Mode で `redirect` 関数を利用しているチームは CVE-2026-40181 の影響範囲を確認し、速やかにパッチ適用または入力検証の強化を検討すること。
推奨:次のスプリントで対応バージョンへの更新を優先的にスケジュールすることを推奨する。