cyberpress.org > 2026年9月9日 20:16 MapLibre GL JSに深刻な脆弱性、ユーザー操作不要のゼロクリックXSS攻撃が可能に MapLibre GL JSに存在する深刻な脆弱性により、悪意のある地図帰属表示(attribution)コンテンツを通じて攻撃者がゼロクリックのクロスサイトスクリプティング攻撃を実行できる可能性があることが分かりました。 CVE-2026-85061およびGitHubセキュリティアドバイザリGHSA-jrc7-96