Aller au contenu
InYourGeek
visiteur@inyourgeek — console
compléter historique ouvrirhelp
EN
← Retour au registre

maplibre-gl

CritiquenpmCVE-2026-85061

Ce qu’il faut faire

Mettez maplibre-gl à jour en version 6.4.1 ou supérieure.

npm install maplibre-gl@6.4.1

Une faille de injection dans la page affecte le paquet npm maplibre-gl. Versions concernées : <= 6.4.0. Corrigée à partir de la version 6.4.1. Score CVSS 10.

Ce que la faille permet : Du code peut être exécuté dans le navigateur des visiteurs.

Paquet
maplibre-gl
Écosystème
npm (JavaScript)
Nature
Injection dans la page
Versions concernées
<= 6.4.0
CVSS
10
Publié le
8 septembre 2026

Sources

Fiche construite automatiquement à partir de l’avis de sécurité cité, sans reformulation par un modèle. Reconnue par l'organisation ou l'éditeur, notifiée à une autorité, ou établie par deux sources indépendantes.