PT-2026-103655 · Npm · @Tanstack/Start-Server-Core+1

CVE-2026-102989

·

Publicado

2026-09-30

·

Atualizado

2026-10-02

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas @tanstack/react-start versões 1.143.12 até 1.168.59
Description Um problema crítico de Cross-Site Scripting (XSS) refletido existe nas respostas de funções de servidor do TanStack Start. O XSS refletido ocorre quando uma aplicação inclui dados não confiáveis em uma página web sem a devida validação ou codificação, permitindo que um invasor execute scripts maliciosos no navegador da vítima.
Recommendations Atualize o @tanstack/react-start para a versão 1.168.60 ou posterior. Certifique-se de que o @tanstack/start-server-core esteja na versão 1.169.39 ou posterior. Não defina a variável DANGEROUSLY DEPLOY VULNERABLE TANSTACK START XSS.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-102989

Produtos afetados

@Tanstack/React-Start
@Tanstack/Start-Server-Core