MapLibre Vulnerability Exposes 2.7M Users to Zero-Click Attacks
2026/09/09 CyberSecurityNews — MapLibre GL JS ライブラリの新たなクロスサイト・スクリプティング (XSS) 脆弱性 CVE-2026-85061 (CVSS:10.0) により、推定 270 万人のアプリケーション・ユーザーがゼロクリック攻撃にさらされている。この脆弱性は maplibre-gl バージョン 6.4.0 以下に影響し、GitHub Security Advisory GHSA-jrc7-96c5-q579 として追跡されている。
Continue reading “MapLibre の XSS 脆弱性 CVE-2026-85061 が FIX:サニタイザーの不備によるゼロクリック攻撃”