Este é um acompanhamento para CVE- 2026 - 22030 para abordar fluxos relacionados com CSRF nos caminhos de código RSC instáveis. > [!NOTA] > Isso só afeta o seu aplicativo se você estiver usando as APIs RSC instáveis Registro de aconselhamento: GHSA-qwww-vcr 4 - c 8 h 2. Não há nenhum identificador adicional listado.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 24 T 16: 44: 43.000 Z e lista a sua última modificação como 2026 - 08 - 07 T 18: 16: 54.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:H/VA:N/SC:N/SI:N/África do Sul:N.

Software afetado e informações de versão: pacote npm react- router — ECOSYSTEM: introduzido 7.12.0, corrigido 7.18.2 Pacote npm reaction- router — ECOSISTEM: introduzido 8.0.0, corrigido 8.3.0. Classificação e evidência: identificadores de fraqueza CWE- 352. O registro contém 10 suporte de referências nestes tipos: WEB, PACKAGE.