Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-06725

CVSS: 10
12.05.2026

Уязвимость набора библиотек TanStack, связанная с наличием недекларированных возможностей, позволяющая нарушителю выполнить произвольный код

Уязвимость набора библиотек TanStack связана с наличием недекларированных возможностей. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 12.05.2026
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует в открытом доступе
Способ эксплуатации: Злоупотребление функционалом
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций производителя:
https://github.com/TanStack/router/security/advisories/GHSA-g7cv-rxg3-hmpx
https://github.com/TanStack/router/issues/7383

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-506 The product contains code that appears to be malicious in nature.

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
10 CRITICAL 2.0 AV:N/AC:L/Au:N/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2026-45321 GHSA-g7cv-rxg3-hmpx
Вендор:
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Прикладное ПО информационных систем
Наименование ПО:
  • react-server-dom-parcel
  • eslint-plugin-router
  • eslint-plugin-start
  • history
  • nitro-v2-vite-plugin
  • react-router
  • react-router-devtools
  • react-router-ssr-query
  • react-start
  • react-start-client
  • react-start-rsc
  • react-start-server
  • router-cli
  • router-core
  • router-devtools
  • router-devtools-core
  • router-generator
  • router-plugin
  • router-ssr-query-core
  • router-utils
  • router-vite-plugin
  • solid-router
  • solid-router-devtools
  • solid-router-ssr-query
  • solid-start
  • solid-start-client
  • solid-start-server
  • start-client-core
  • start-fn-stubs
  • start-plugin-core
  • start-server-core
  • start-static-server-functions
  • start-storage-context
  • valibot-adapter
  • virtual-file-routes
  • vue-router
  • vue-router-devtools
  • vue-router-ssr-query
  • vue-start
  • vue-start-client
  • vue-start-server
  • zod-adapter
Версия ПО:
  • 1.166.12 (react-server-dom-parcel)
  • 1.166.15 (react-server-dom-parcel)
  • 1.161.9 (eslint-plugin-router)
  • 1.161.12 (eslint-plugin-router)
  • 0.0.4 (eslint-plugin-start)
  • 0.0.7 (eslint-plugin-start)
  • 1.161.9 (history)
  • 1.161.12 (history)
  • 1.154.12 (nitro-v2-vite-plugin)
  • 1.154.15 (nitro-v2-vite-plugin)
  • 1.169.5 (react-router)
  • 1.169.8 (react-router)
  • 1.166.16 (react-router-devtools)
  • 1.166.19 (react-router-devtools)
  • 1.166.15 (react-router-ssr-query)
  • 1.166.18 (react-router-ssr-query)
  • 1.167.68 (react-start)
  • 1.167.71 (react-start)
  • 1.166.51 (react-start-client)
  • 1.166.54 (react-start-client)
  • 0.0.47 (react-start-rsc)
  • 0.0.50 (react-start-rsc)
  • 1.166.55 (react-start-server)
  • 1.166.58 (react-start-server)
  • 1.166.46 (router-cli)
  • 1.166.49 (router-cli)
  • 1.169.5 (router-core)
  • 1.169.8 (router-core)
  • 1.166.16 (router-devtools)
  • 1.166.19 (router-devtools)
  • 1.167.6 (router-devtools-core)
  • 1.167.9 (router-devtools-core)
  • 1.166.45 (router-generator)
  • 1.166.48 (router-generator)
  • 1.167.38 (router-plugin)
  • 1.167.41 (router-plugin)
  • 1.168.3 (router-ssr-query-core)
  • 1.168.6 (router-ssr-query-core)
  • 1.161.11 (router-utils)
  • 1.161.14 (router-utils)
  • 1.166.53 (router-vite-plugin)
  • 1.166.56 (router-vite-plugin)
  • 1.169.5 (solid-router)
  • 1.169.8 (solid-router)
  • 1.166.16 (solid-router-devtools)
  • 1.166.19 (solid-router-devtools)
  • 1.166.15 (solid-router-ssr-query)
  • 1.166.18 (solid-router-ssr-query)
  • 1.167.65 (solid-start)
  • 1.167.68 (solid-start)
  • 1.166.50 (solid-start-client)
  • 1.166.53 (solid-start-client)
  • 1.166.54 (solid-start-server)
  • 1.166.57 (solid-start-server)
  • 1.168.5 (start-client-core)
  • 1.168.8 (start-client-core)
  • 1.161.9 (start-fn-stubs)
  • 1.161.12 (start-fn-stubs)
  • 1.169.23 (start-plugin-core)
  • 1.169.26 (start-plugin-core)
  • 1.167.33 (start-server-core)
  • 1.167.36 (start-server-core)
  • 1.166.44 (start-static-server-functions)
  • 1.166.47 (start-static-server-functions)
  • 1.166.38 (start-storage-context)
  • 1.166.41 (start-storage-context)
  • 1.166.12 (valibot-adapter)
  • 1.166.15 (valibot-adapter)
  • 1.161.10 (virtual-file-routes)
  • 1.161.13 (virtual-file-routes)
  • 1.169.5 (vue-router)
  • 1.169.8 (vue-router)
  • 1.166.16 (vue-router-devtools)
  • 1.166.19 (vue-router-devtools)
  • 1.166.15 (vue-router-ssr-query)
  • 1.166.18 (vue-router-ssr-query)
  • 1.167.61 (vue-start)
  • 1.167.64 (vue-start)
  • 1.166.46 (vue-start-client)
  • 1.166.49 (vue-start-client)
  • 1.166.50 (vue-start-server)
  • 1.166.53 (vue-start-server)
  • 1.166.12 (zod-adapter)
  • 1.166.15 (zod-adapter)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.