つみかさね

【リリース日報】Nuxt 4.4.7セキュリティ修正・React 19.2.7ほか9件

2026-06-03データソース: GitHub Releases, endoflife.date, npm, PyPI
Major
4
Minor
2
Patch
2
Prerelease
1

対応判断サマリー

high対応必須
Nuxt v4.4.7 セキュリティホットフィックス
nuxt-4.4.7
npm install nuxt@4.4.7 で即時アップデート
high対応必須
Next.js v16.2.6 高重大度セキュリティ修正(5件)
nextjs-16.2.6
テスト環境でv16.2.6に更新し、動作確認後に本番適用
medium推奨
React v19.2.7 Server Actions FormDataリグレッション修正
react-19.2.7
npm install react@19.2.7 react-dom@19.2.7
medium推奨
Laravel v13.13.0 HTTPクライアント強化・MailMessage拡張
laravel-13.13.0
composer update laravel/framework
low任意
Svelte 5.56.1 declaration tagパース修正
svelte-5.56.1
npm install svelte@5.56.1
low任意
@astrojs/node v10.1.3 prerenderedページ404修正
astro-node-10.1.3
npm install @astrojs/node@10.1.3
low任意
Angular v21.2.15 common/compilerバグ修正
angular-21.2.15
ng update @angular/core@21.2.15 @angular/cli@21
high推奨
Node.js v26.3.0 Buffer.poolSize倍増(6/2日報参照)
nodejs-26.3.0
Node.js 25利用者はLTS(v24/v22)への即時移行が必要
low任意
Vite v8.0.16 パッチリリース(6/2日報参照)
vite-8.0.16
npm install vite@8.0.16 --save-dev
NuxtNext.jsReactLaravelSvelteセキュリティリリース

本日は監視対象リポジトリのうち9件で新リリースが確認されました。最重要トピックは Nuxt v4.4.7 のセキュリティホットフィックス(ディレクトリトラバーサル・プロトコル検証修正)と、引き続き対応が必要な Next.js v16.2.6 の高重大度セキュリティ修正です。また Spring Boot 3.5Kubernetes 1.33 の EOL まで残り25〜27日となり、今月末の期限が迫っています。

リリースサマリー

フレームワークバージョンタイプカテゴリ
Nuxtv4.4.7majorfrontend
Angularv21.2.15majorfrontend
Astro Node@astrojs/node@10.1.3majorfrontend
Node.jsv26.3.0majorlanguage
Reactv19.2.7minorfrontend
Laravelv13.13.0minorbackend
Sveltesvelte@5.56.1patchfrontend
Vitev8.0.16patchtool
Next.jsv16.2.6prereleasefrontend

注目リリースの詳細

Nuxt v4.4.7 — セキュリティホットフィックス (major)

Nuxt v4.4.7 はセキュリティホットフィックスリリースです。ビルドキャッシュのパス解決・ディレクトリトラバーサル・プロトコル検証に関わる脆弱性が修正されました。Nuxt を本番運用しているすべてのプロジェクトで早急な対応が推奨されます。

セキュリティ修正の概要:

  • buildCache パスに patheresolve を使用(#35111): ビルドキャッシュのパス境界チェックを強化し、不正なパス指定によるディレクトリ外への参照を防止
  • テストコンポーネントラッパーでの兄弟ディレクトリトラバーサルを防止(#35110): 意図しないディレクトリへのアクセスが可能だった問題を修正
  • reloadNuxtApp のパスでプロトコルを検証(#35115): アプリ再ロード時の不正プロトコル注入を防ぐバリデーションを追加

その他のバグ修正として、nitro の noSSR 割り当て順の修正(#35108)、vite の allowDirs フィルタリング修正(#35112)、clipboard-copy リスナーへのイベントデータ渡し修正(#35109)も含まれます。

Nuxt 3 系にも同日 v3.21.7 がリリースされています。詳細はセキュリティアドバイザリをご確認ください。

GitHub リリースノート

Next.js v16.2.6 — 高重大度セキュリティ修正(prerelease)

DoS・Middleware バイパス・SSRF など高重大度の脆弱性(5件)が修正されています。昨日からの継続案件です。未対応のプロジェクトは即時アップデートが必要です。詳細は Next.js v16.2.6 個別ページ を参照してください。

Next.js 15 系のバックポート v15.5.19 も公開されています。

React v19.2.7 — Server Actions の FormData リグレッション修正(minor)

React v19.2.7 がリリースされました。v19.2.6 で発生したリグレッション — Server Actions における FormData エントリの欠落が修正されています。

v19.2.6 にアップデートした後、Server Actions のフォーム送信が正常に動作しなくなった場合、このリリースで解消されます。破壊的変更はなく、v19.2.6 からの安全なアップデートです。

GitHub リリースノート

マイナー/パッチリリース一覧

フレームワークバージョン主な変更
Laravel v13.13.0minorHTTP クライアントの PSR 対応・ヘッダー正規化・MailMessage の attachFromStorage 追加
Svelte 5.56.1patchdeclaration tag のパース安定化・無限ループ防止・警告誤検知修正
Astro @astrojs/node@10.1.3patchNode スタンドアロンモードで prerendered ページが 404 になる問題を修正
Angular v21.2.15majorcommon/compiler のバグ修正(SVG <style> 要素・数値フォーマット等)
Node.js v26.3.0majorBuffer.poolSize 64KiB 化・macOS Universal Binary 廃止警告(6/2 日報参照)
Vite v8.0.16patchバグ修正(詳細は CHANGELOG 参照)(6/2 日報参照)

EOL / サポート期限情報

🔴 EOL 済み

プロダクトバージョンEOL 日
Node.js252026-06-01(2日前)

Node.js 25 が 2026年6月1日にサポートを終了しました。本番環境での継続利用は避け、LTS の Node.js 24(EOL: 2028年4月)または Node.js 22(EOL: 2027年4月)への移行を今すぐ実施してください。

⚠️ 30日以内に EOL

プロダクトバージョンEOL 日残り日数
Kubernetes1.332026-06-2825日
Spring Boot3.52026-06-3027日
  • Kubernetes 1.33: 25日後に EOL。1.34(EOL: 2026年10月)、1.35(EOL: 2027年2月)、1.36(EOL: 2027年6月)へのアップグレード計画を今月中に完了させてください。
  • Spring Boot 3.5: 27日後に EOL。Spring Boot 4.0(EOL: 2026年12月)への移行準備を進めてください。

⚡ 3ヶ月以内に EOL

プロダクトバージョンEOL 日残り日数
Nuxt32026-07-3158日

Nuxt 3 は 2026年7月31日に EOL を迎えます。本日のセキュリティ修正(v3.21.7)を適用しつつ、Nuxt 4 へのマイグレーション計画を早めに立てることを推奨します。

エコシステム動向

npm パッケージの最新バージョン(2026-06-02 時点):

パッケージlatest開発版
react19.2.719.3.0-canary
next16.2.716.3.0-canary.37
nuxt4.4.7
@angular/core21.2.1522.0.0-rc.3
svelte5.56.1
vue3.5.353.6.0-beta.13
astro6.4.37.0.0-alpha.1
vite8.0.16
typescript6.0.3
tailwindcss4.3.0
prisma7.8.0

PyPI(Python):

パッケージlatest
Django6.0.5
Flask3.1.3
FastAPI0.136.3

Angular の next タグが 22.0.0-rc.3 に進み、Angular 22 正式リリースへの準備が続いています。Next.js の latest16.2.7(releases データの 16.2.6 より新しいパッチ)になっています。React の canary タグには 19.3.0-canary-557e28fa が公開されており、v19.3 開発の活発化が見られます。

まとめ

本日の最重要確認事項は Nuxt v4.4.7 のセキュリティホットフィックスと、Next.js v16.2.6 のセキュリティ修正への対応です。特に Nuxt 利用者はパスバリデーションに関わる修正のため速やかにアップデートしてください。React v19.2.7 の Server Actions FormData 修正も、v19.2.6 にアップデート済みのプロジェクトでは忘れずに対応しましょう。

インフラ・バックエンドチームは今月末の EOL を忘れずに:Kubernetes 1.33(25日後)と Spring Boot 3.5(27日後)の移行を今週中に計画してください。Nuxt 3 系の EOL(58日後)も視野に、フロントエンドチームはマイグレーション検討を開始することを推奨します。


データソース: GitHub Releases API, endoflife.date, npm Registry, PyPI AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: GitHub Releases API, endoflife.date, npm Registry, PyPI
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。