つみかさね

【リリース日報】Svelte v5.55.7 XSS修正・Angular 19 EOL迫るほか8件

2026-05-15データソース: GitHub Releases, endoflife.date, npm, PyPI
Major
3
Minor
0
Patch
3
Prerelease
2

対応判断サマリー

high対応必須
Svelte v5.55.7 XSS脆弱性修正
svelte-5.55.7
npm install svelte@5.55.7 で即時アップデート
low任意
Angular v21.2.13 イベント属性バインディング制限
angular-21.2.13
テスト環境でv21.2.13へのアップデートを検証
high対応必須
Astro @astrojs/mdx@5.0.6 smartypantsオプション修正
astro-mdx-5.0.6
npm update @astrojs/mdx
high対応必須
Node.js v26.1.0 実験的FFIモジュール追加(継続)
nodejs-26.1.0
テスト環境でv26.1.0へのアップデートを検証
high対応必須
Laravel v13.9.0 品質改善アップデート(継続)
laravel-13.9.0
composer update laravel/framework
low任意
NestJS v11.1.21 プロバイダ初期化修正
nestjs-11.1.21
npm update @nestjs/core
low任意
Vite plugin-legacy@8.0.2 パッチ更新
vite-plugin-legacy-8.0.2
npm update @vitejs/plugin-legacy
low任意
Terraform v1.15.3 スタック・プロバイダ修正(継続)
terraform-1.15.3
terraform -version で確認し更新を検証
SvelteAngularNestJSNode.jsViteAstroセキュリティリリース

本日は監視対象リポジトリのうち 8件 でリリースが確認されました。最大の注目は Svelte v5.55.7XSS 脆弱性修正 です。hydratable 経由でユーザーコンテンツからスクリプトが実行される問題が修正されており、SSR 利用者は早急な対応を推奨します。Angular 19 の EOL まで残り4日 です。

リリースサマリー

フレームワークバージョンタイプカテゴリ
Astro (@astrojs/mdx)@5.0.6majorfrontend
Node.jsv26.1.0majorlanguage
Laravelv13.9.0majorbackend
Sveltev5.55.7patchfrontend
NestJSv11.1.21patchbackend
Vite (plugin-legacy)@8.0.2patchtool
Angularv21.2.13prereleasefrontend
Terraformv1.15.3prereleaseinfra

メジャーリリースの詳細

Astro @astrojs/mdx@5.0.6 — smartypants オプション修正

Astro の MDX インテグレーションのパッチリリースです。smartypants オプションが無視されていた問題が修正されました。MDX 内の引用符やダッシュの自動変換に影響していた方は、このバージョンで期待通りの動作になります。

GitHub: https://github.com/withastro/astro/releases/tag/%40astrojs/mdx%405.0.6

Node.js v26.1.0 — 実験的 node:ffi モジュール追加(継続)

前日より引き続きの収録です。実験的な node:ffi モジュールで JavaScript からネイティブライブラリを直接呼び出し可能に。--experimental-ffi フラグで有効化、Permission Model 利用時は --allow-ffi も必要です。メモリ安全性の保証はないため本番利用には慎重な判断が必要です。

GitHub: https://github.com/nodejs/node/releases/tag/v26.1.0

Laravel v13.9.0 — 品質改善アップデート(継続)

前日より引き続きの収録です。カスタム AWS クレデンシャルプロバイダの修正、mb_split から preg_split への置換、rand() から mt_rand() への更新など、内部コードのモダナイゼーションが中心です。breaking changes はありません。

GitHub: https://github.com/laravel/framework/releases/tag/v13.9.0

パッチ / プレリリース

Svelte v5.55.7 — XSS 脆弱性修正(セキュリティ)

Svelte のパッチリリースですが、セキュリティ修正が含まれています

  • hydratable からのユーザーコンテンツ経由 XSS を防止 — SSR/ハイドレーション環境でのスクリプト注入を防止
  • SSR 中の空属性名を禁止 — 空の属性名によるインジェクションベクターを遮断
  • 正規表現のハードニング — 内部正規表現の安全性を強化
  • Svelte ランタイムプロパティを Symbol に移行
  • devalue パッケージのバージョンバンプ

SSR / ハイドレーション を利用している Svelte プロジェクトでは 早急なアップデートを推奨 します。

GitHub: https://github.com/sveltejs/svelte/releases/tag/svelte%405.55.7

NestJS v11.1.21 — プロバイダ初期化修正

NestJS のパッチリリースです。スキップされたプロバイダの初期化処理を確定させる修正が含まれています。依存注入の順序に起因する不具合に心当たりがある場合は検証を推奨します。

GitHub: https://github.com/nestjs/nest/releases/tag/v11.1.21

Vite plugin-legacy@8.0.2 — レガシーブラウザサポートプラグイン更新

Vite のレガシーブラウザサポートプラグインのパッチリリースです。詳細は CHANGELOG.md を参照してください。

GitHub: https://github.com/vitejs/vite/releases/tag/plugin-legacy%408.0.2

Angular v21.2.13 — イベント属性バインディング制限(セキュリティ強化)

Angular v21 系のプレリリースです。ホストバインディングでのイベント属性バインディングを無条件で禁止 するセキュリティ強化が行われました。また、platform-server に allowedHosts オプションが追加され、BEFORE_APP_SERIALIZED エラーの ErrorHandler への転送も改善されています。

GitHub: https://github.com/angular/angular/releases/tag/v21.2.13

Terraform v1.15.3 — スタックとプロバイダの修正(継続)

前日より引き続きの収録です。複数階層モジュールネスティングでのリソースマイグレーション不具合、Cloud backend の -generate-config-out フラグ転送、コンフィグなしでのプロバイダインストール時クラッシュの修正が含まれています。

GitHub: https://github.com/hashicorp/terraform/releases/tag/v1.15.3

EOL / サポート期限情報

EOL が近づいているプロダクト

プロダクトバージョンEOL 日残り推奨移行先
Angular192026-05-194日Angular 20 / 21
Node.js25 (Current)2026-06-0117日Node.js 24 LTS / 26
Kubernetes1.332026-06-2844日Kubernetes 1.34+
Spring Boot3.52026-06-3046日Spring Boot 4.0
Nuxt32026-07-3177日Nuxt 4
Rails7.22026-08-0986日Rails 8.0 / 8.1

Angular 19 の EOL まで 残り4日 です。5月19日(月)でセキュリティパッチの提供が終了します。Angular 20(v20.3.21、LTS)または Angular 21(v21.2.13)への移行を今週中に完了させましょう。

Node.js 25 は Current ラインで、17日後の6月1日に EOL を迎えます。LTS の Node.js 24(v24.15.0)または最新の Node.js 26(v26.1.0)への移行を検討してください。

直近で EOL を迎えたプロダクト

プロダクトバージョンEOL 日経過推奨移行先
Tailwind CSS4.22026-05-087日経過Tailwind CSS 4.3
Terraform1.132026-04-2916日経過Terraform 1.14 / 1.15
Rust1.942026-04-1629日経過Rust 1.95
Laravel112026-03-1264日経過Laravel 12 / 13

エコシステム動向

npm レジストリの注目動向

パッケージlatest備考
svelte5.55.7セキュリティ修正を含む
@angular/core21.2.13next: 22.0.0-rc.0
@nestjs/core11.1.21next: 12.0.0-alpha.4
next16.2.6canary: 16.3.0-canary.19
react19.2.6canary: 19.3.0-canary
vue3.5.34beta: 3.6.0-beta.11
nuxt4.4.53x: 3.21.5(メンテナンス)
astro6.3.3alpha: 7.0.0-alpha.1
tailwindcss4.3.0v3-lts: 3.4.19
TypeScript6.0.3rc: 6.0.1-rc
vite8.0.13previous: 7.3.3
Prisma7.8.0dev: 7.9.0-dev.4

次期バージョンの動向

プロダクト次期バージョンステージ現在の latest
Angular22.0.0rc (22.0.0-rc.0)21.2.13
NestJS12.0.0alpha (12.0.0-alpha.4)11.1.21
Vue3.6.0beta (3.6.0-beta.11)3.5.34
React19.3.0canary19.2.6
Next.js16.3.0canary (16.3.0-canary.19)16.2.6
Astro7.0.0alpha (7.0.0-alpha.1)6.3.3

PyPI レジストリ状況

パッケージlatestPython 要件
FastAPI0.136.13.10

まとめ

本日のリリースで最も重要なのは Svelte v5.55.7 の XSS 脆弱性修正 です。hydratable 経由のユーザーコンテンツからスクリプトが実行される問題が修正されており、SSR / ハイドレーションを利用している Svelte プロジェクトでは早急なアップデートを推奨します。空属性名の禁止や正規表現のハードニングも含まれており、セキュリティ品質が全体的に強化されています。

Angular v21.2.13 でもイベント属性バインディングの無条件禁止というセキュリティ強化が行われました。Angular 19 の EOL まで残り4日 です。今週末までに v20 / v21 への移行を完了させましょう。NestJS v11.1.21 ではプロバイダ初期化の修正、Astro の MDX インテグレーションでは smartypants オプションの修正が行われています。


データソース: GitHub Releases API, endoflife.date, npm Registry, PyPI AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: GitHub Releases API, endoflife.date, npm Registry, PyPI
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。