PT-2026-103655 · Npm · @Tanstack/Start-Server-Core+1
CVE-2026-102989
·
Publicado
2026-09-30
·
Atualizado
2026-10-02
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
@tanstack/react-start versões 1.143.12 até 1.168.59
Description
Um problema crítico de Cross-Site Scripting (XSS) refletido existe nas respostas de funções de servidor do TanStack Start. O XSS refletido ocorre quando uma aplicação inclui dados não confiáveis em uma página web sem a devida validação ou codificação, permitindo que um invasor execute scripts maliciosos no navegador da vítima.
Recommendations
Atualize o @tanstack/react-start para a versão 1.168.60 ou posterior.
Certifique-se de que o @tanstack/start-server-core esteja na versão 1.169.39 ou posterior.
Não defina a variável
DANGEROUSLY DEPLOY VULNERABLE TANSTACK START XSS. Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
@Tanstack/React-Start
@Tanstack/Start-Server-Core