Angular のバージョンに対応した安全な代替  v4 - v19

Angular向け
Never-ending Support(NES)

レガシーバージョンのAngular サポート終了後も機能しますが、社内SLA、CVE開示、セキュリティ監査には十分ではありません。

Never-Ending Support (NES) for Angular は、計画外の移行やリスクの高いパッチワークを行うことなく、コンプライアンス、セキュリティ、監査への対応を維持します。

CVEをパッチし、社内SLAを満たし、監査に合格 - 数分で実現します。

Angular フレームワークのロゴ
Angular フレームワークのロゴ
NES forAngular

NES forAngular

は、簡単に導入できます。


Angular

設定はわずか数分です。

ステップ1

package.jsonを更新する

ステップ2

トークンの設定

ステップ3

インストールして実行!

CVEプロテクション

「Angular 版NES」で25件のセキュリティ問題が修正されました(今後も引き続き監視を続けます)

HeroDevsの「Angular 向けNever-Ending Support」を購入することで、Angular アプリケーションのセキュリティを確保し、これらの脆弱性を軽減することができます。新たなCVEが発見されても、HeroDevsがそれらの問題を一般に公表される前に修正済みであるため、安心してご利用いただけます。

現在、アプリケーションの技術スタックでAngular を使用している場合、アプリケーションは以下に挙げるCVEの影響を受ける可能性があります。

Angular 向けNESに数分で切り替えることで、これらの脆弱性を直ちに軽減できます。

重大性

ID

テクノロジー

影響を受けるライブラリ

カテゴリー

影響を受けるバージョン

公開日

高い


Angular


Angular

クロスサイト・スクリプティング

>=5.0.0-beta.6 <=19.2.25, >=20.0.0 < 20.3.30, >=21.0.0 < 21.2.22, >=22.0.0 < 22.1.4

2026年9月16日

ミディアム


Angular


Angular

情報露出

>=16.0.0-next.7 <=19.2.25, >=20.0.0 <20.3.28, >=21.0.0 <21.2.20, >=22.0.0 <22.1.1

2026年9月16日

高い


Angular


Angular

クロスサイト・スクリプティング

>=5.0.0-beta.6 <=19.2.25, >=20.0.0 <20.3.30, >=21.0.0 <21.2.22, >=22.0.0 <22.1.4

2026年9月16日

ミディアム


Angular


Angular

クロスサイト・スクリプティング

<=19.2.25, >=20.0.0 <20.3.28, >=21.0.0 <21.2.20, >=22.0.0 <22.1.0

2026年9月16日

高い


Angular


Angular

サーバーサイドリクエストフォージェリ

>=8.0.0-rc.0 <=19.2.25, >=20.0.0 <20.3.30, >=21.0.0 <21.2.22, >=22.0.0 <22.1.4

2026年9月16日

高い


Angular


Angular

クロスサイト・スクリプティング

<=19.2.25, >=20.0.0-next.0 <20.3.27, >=21.0.0-next.0 <21.2.19, >=22.0.0-next.0 <22.0.1

2026年8月10日

高い


Angular


Angular

クロスサイト・スクリプティング

<=19.2.25, >=20.0.0-next.0 <20.3.27, >=21.0.0-next.0 <21.2.19, >=22.0.0-next.0 <22.0.7

2026年8月6日

高い


Angular


Angular

キャッシュポイズニング

>=22.0.0-next.0 <22.0.2, >=21.0.0-next.0 <21.2.19, >=20.0.0-next.0 <20.3.27, <=19.2.25

2026年8月10日

高い


Angular


Angular

サービス拒否

>= 22.0.0-next.0 < 22.0.1 >= 21.0.0-next.0 < 21.2.17 >= 20.0.0-next.0 < 20.3.25 <= 19.2.25

2026年7月9日

高い


Angular


Angular

リソース・インジェクション

>= 22.0.0-next.0 < 22.0.1 >= 21.0.0-next.0 < 21.2.17 >= 20.0.0-next.0 < 20.3.25 <= 19.2.25

2026年7月9日

高い


Angular


Angular

クロスサイト・スクリプティング

>= 22.0.0-next.0 < 22.0.1 >= 21.0.0-next.0 < 21.2.17 >= 20.0.0-next.0 < 20.3.25 <= 19.2.25

2026年7月9日

ミディアム


Angular


Angular

クロスサイト・スクリプティング

>= 22.0.0-next.0 < 22.0.1 >= 21.0.0-next.0 < 21.2.17 >= 20.0.0-next.0 < 20.3.25 <= 19.2.25

2026年7月8日

高い


Angular


Angular

情報露出

>= 22.0.0-next.0 < 22.0.1 >= 21.0.0-next.0 < 21.2.17 >= 20.0.0-next.0 < 20.3.25 <= 19.2.25

2026年7月8日

ミディアム


Angular


Angular

クロスサイト・スクリプティング

<=18.2.14, >=19.0.0-next.0 <19.2.23, >=20.0.0-next.0 <20.3.22, >=21.0.0-next.0 <21.2.15, >=22.0.0-next.0 <22.0.0-rc.2

2026年6月12日

ミディアム


Angular


Angular

クロスサイト・スクリプティング

<=18.2.14, >=19.0.0-next.0 <19.2.23, >=20.0.0-next.0 <20.3.22, >=21.0.0-next.0 <21.2.15, >=22.0.0-next.0 <22.0.0-rc.2

2026年6月12日

高い


Angular


Angular

クロスサイト・スクリプティング

<=18.2.14, >=19.0.0-next.0 <19.2.25, >=20.0.0-next.0 <20.3.24, >=21.0.0-next.0 <21.2.16, >=22.0.0-next.0 <22.0.0-rc.2

2026年6月12日

高い


Angular


Angular

クロスサイト・スクリプティング

<=18.2.14, >=19.0.0-next.0 <19.2.25, >=20.0.0-next.0 <20.3.24, >=21.0.0-next.0 <21.2.16, >=22.0.0-next.0 <22.0.0-rc.2

2026年6月12日

ミディアム


Angular


Angular

情報露出

<=18.2.14, >=19.0.0-next.0 <19.2.23, >=20.0.0-next.0 <20.3.22, >=21.0.0-next.0 <21.2.15, >=22.0.0-next.0 <22.0.0-rc.2

2026年6月12日

高い


Angular


Angular

サービス拒否

<=18.2.14, >=19.0.0-next.0 <19.2.23, >=20.0.0-next.0 <20.3.22, >=21.0.0-next.0 <21.2.15, >=22.0.0-next.0 <22.0.0-rc.2

2026年6月12日

高い


Angular


Angular

情報露出

<=18.2.14, >=19.0.0-next.0 <19.2.23, >=20.0.0-next.0 <20.3.22, >=21.0.0-next.0 <21.2.15, >=22.0.0-next.0 <22.0.0-rc.2

2026年6月12日

ミディアム


Angular


Angular

情報露出

<=18.2.14, >=19.0.0-next.0 <19.2.23, >=20.0.0-next.0 <20.3.22, >=21.0.0-next.0 <21.2.15, >=22.0.0-next.0 <22.0.0-rc.2

2026年6月12日

高い


Angular


Angular

サーバーサイドリクエストフォージェリ

<=18.2.14, >=19.0.0-next.0 <19.2.23, >=20.0.0-next.0 <20.3.22, >=21.0.0-next.0 <21.2.15, >=22.0.0-next.0 <22.0.0-rc.2

2026年6月11日

高い


Angular


Angular

サーバーサイドリクエストフォージェリ

<=18.2.14, >=19.0.0-next.0 <19.2.22, >=20.0.0-next.0 <20.3.21, >=21.0.0-next.0 <21.2.13, >=22.0.0-next.0 <22.0.0-next.12

2026年5月27日

高い


Angular


Angular

サーバーサイドリクエストフォージェリ

>=17.0.0-rc.1, <19.2.21, >=20.0.0-next.0 <20.3.19, >=21.0.0-next.0 <21.2.9, >=22.0.0-next.0 <22.0.0-next.8

2026年4月23日

高い


Angular


Angular

クロスサイト・スクリプティング

>=22.0.0-next.0 <22.0.0-next.3, >=21.0.0-next.0 <21.2.4, >=20.0.0-next.0 <20.3.18, >=17.0.0.next.0 <19.2.20

2026年3月13日

高い


Angular


Angular

クロスサイト・スクリプティング

>=21.2.0-next.0 <21.2.0, >=21.0.0-next.0 <21.1.6, >=20.0.0-next.0 <20.3.17, >=7.1.0 <19.2.19

2026年3月5日

クリティカル


Angular


Angular

サーバーサイドリクエストフォージェリ

>=21.2.0-next.0 <21.2.0-rc.1, >=21.0.0-next.0 <21.1.5, >=20.0.0-next.0 <20.3.17, <19.2.21

2026年3月1日

高い


Angular


Angular

クロスサイト・スクリプティング

<=18.2.14, >=19.0.0-next.0 <19.2.18, >=20.0.0-next.0 <20.3.16, >=21.0.0-next.0 <21.0.7, >=21.1.0-next.0 <21.1.0-rc.0

2026年1月9日

高い


Angular


Angular

クロスサイト・スクリプティング

>=21.0.0-next.0 <21.0.2, >=20.0.0-next.0 <20.3.15, >=19.0.0-next.0 <19.2.17, <=18.2.14

2025年12月2日

高い


Angular


Angular

情報露出

>=21.0.0-next.0 <21.0.1, >=20.0.0-next.0 <20.3.14, >=19.0.0-next.0 <19.2.16, <=18.2.14

2025年12月2日

高い


Angular

angular/angular-server、@angular/angular、@nguniversal/common

情報露出

@angular/platform-server, >=16.0.0-next.0 <18.2.14, >=19.0.0-next.0 <19.2.15, >=20.0.0-next.0 <20.3.0, >=21.0.0-next.0 <21.0.0-next.3, @angular/ssr, >=17.0.0-next.0 <18.2.21, >=19.0.0-next.0 <19.2.16, >=20.0.0-next.0 <20.3.0, >=21.0.0-next.0 <21.0.0-next.3, @nguniversal/common, >=16.0.0-next.0

2025年9月11日

ミディアム


Angular


Angular

クロスサイト・スクリプティング

<=11.1.0

2022年5月26日

使用済みソフトウェアで見つかったCVEの詳細については、脆弱性ディレクトリをご覧ください。

Angular更新

バージョン間での変更のブレークスルー

過去のバージョンのAngularいる場合、マイグレーションの労力を評価するのは難しいかもしれません。マイグレーションの労力は、最新版へのマイグレーションのステップ数が増えれば増えるほど大きくなります。サポートが終了したバージョンのAngular 使用している場合は、NES forAngular安全性を確保しながら、移行期間を延長しましょう。

バージョン番号

リリース日

グーグル サポート状況

HeroDevsのサポート状況

2

2016-09-14

サポート外

営業に相談する

ハイ

4

2017-03-23

サポート外

サポート

ハイ

5

2017-11-01

サポート外

サポート

ハイ

6

2018-05-04

7

サポート外

サポート

ハイ

9

2018-10-18

サポート外

サポート

ハイ

8

2019-05-28

サポート外

サポート

ハイ

2020-02-06

サポート外

サポート

ハイ

10

2020-06-24

サポート外

サポート

ハイ

11

2020-11-11

サポート外

15

サポート

12

13

2021-04-13

サポート外

サポート

2021-11-03

14

サポート外

サポート

2022-06-02

サポート外

サポート

LOW

2022-11-16

サポート外

サポート

LOW

16

2023-05-03

サポート外

サポート

LOW

17

2023-11-08

サポート外

サポート

LOW

18

2024-05-22

サポート外

サポート

LOW

19

2024-11-19

サポート外

サポート

20

2025-05-28

LTS 2026年11月28日まで

サポート

21

2025-11-19

LTS 2027-05-19 まで

サポート

Never-ending Support(NES)とは?

セキュリティ・アイコン

セキュリティ修正

NES forAngular 新バージョンは、セキュリティ問題を発見、検証、修正するたびにリリースされます。

互換性アイコン

互換性の修正

NES forAngular 使えば、あなたのチームは最も人気のあるブラウザの最新バージョンで動作し続けることができます:Chrome、Safari、Edge、Firefoxです。

SLA遵守アイコン

SLAの遵守

当社のパッチ配信に関するSLAにより、お客様の組織がSOC 2、PCI、ISO 27001、FedRAMP、およびその他のコンプライアンス基準や規制に準拠していることが保証されます。

詳細はこちら。
専門家チームのアイコン

専門家チーム

NES forAngular 、Angular コアチームメンバーによって構築、保守されており、お客様が期待する優れた品質のサポートをお約束します。

アイコンの取り付けが簡単

インストールが簡単

私たちのシンプルなドロップイン置き換えは、package.jsonを変更してプロジェクトを再構築するだけです。コードの変更や検索・置換は必要ありません。

盾のアイコン

商業契約の保証

OSS NESは、安全性と互換性を備えているだけでなく、HeroDevs Servicesの利用に関して、業界標準の商用保証も提供されています。

詳細はこちら。
信頼できるチーム

Angular コミュニティの中核メンバー

NES for Angular の最高品質のサービスを保証するために、Angularのコア開発貢献者と契約しています。
これらの専門家はAngular開発に貢献し、Angular安全性と重要なプラットフォームとの互換性を確保する方法を熟知しています。

ミシュコ・ヘヴェリ

Angular Qwikの生みの親

Githubアイコンツイッター・アイコンLinkedInのアイコン
寄付金

MiskoはHeroDevsのコンサルタントデベロッパー兼Angular エキスパートとして、HeroDevsのセキュリティチームと共同でAngular Never-Ending Supportのセキュリティソリューションを設計しています。

NES for Angular Essentials

頼りにしている図書館への支援を続ける

Never-Endding Support forAngular Essentialsは、Angular依存する一般的なソフトウェアパッケージへのサポートを拡張します。Essentialsのサブスクリプションでは、NES forAngular パッチはこれらのパッケージとの互換性がテストされます。これらのパッケージで発見された重大な脆弱性やブラウザの非互換性は、14日以内にパッチが適用されます。

NES forAngular Essentialsには、これらのライブラリの継続的なサポートが含まれています:

コンプライアンスの維持

SLAと規制遵守



FedRAMP、PCI、HIPAA、その他のコンプライアンスに関する懸念がありますか?

当社のクライアントは、完全にサポートされ、セキュリティで保護されたソフトウェアライブラリであるNES forAngular 持つことで、そのような懸念を吹き飛ばしています。

関連商品

このテクノロジーを活用している場合、同じような耐用年数終了(EOL)の課題に直面している補完的なシステムも使用している可能性があります。

お客様の技術スタック全体を積極的かつ包括的にサポートし、必要不可欠な技術すべての継続性、安全性、革新性を確保するNESの関連製品をご覧ください。

サポート

よくある質問

以下は、お客様からよくいただくご質問です。もちろん、お客様とお会いして、これらのご質問やその他のご質問にも喜んでお答えいたします。

NESがサポートしているAngular バージョンは?

NES forAngular コンプライアンスに役立ちますか?

ライセンシングはどのように行われるのか?

EOL/Obsolete Software:Angular 12.x が検出されました。どうすればいいですか?

HeroDevsはNES forAngularSLAを持っていますか?

NES forAngular どのブラウザをサポートしていますか?

なぜAngularNESが必要なのですか?

お問い合わせ

オープンソース・ライブラリのネバーエンディング・サポートについてご質問ですか?私たちがお手伝いします!

HeroDevsのNES製品がお客様のシステムの安全性とコンプライアンスをどのように維持できるかをご覧ください。

当社のソリューションがお客様の組織にどのような価値をもたらすかをご覧ください。

お客様のニーズに合わせた詳細な価格情報を入手できます。

以下のような業界のリーダーから信頼を得ている。

グーグルのロゴリリーのロゴアボット社ロゴボックスロゴEGのロゴ日立ロゴDropboxのロゴNHSロゴワークデイのロゴフィンラのロゴマイクロソフトロゴサンタンデールのロゴ
専門家に相談する

送信」をクリックすることで、当社の個人情報保護方針の受領を承認します。

ありがとうございました!あなたの投稿は受理されました!
会社のEメールを入力してください。

サポート終了後も、Angular を安全に維持しましょう

— 移行作業なしで。

Angular ~v19向けのセキュリティパッチを随時提供します。コードの変更も、強制的な移行も不要です。セキュリティを確保しながら、開発を継続できます。

多くの企業から信頼されています

グーグルのロゴマイクロソフトロゴフィンラのロゴ

Angular 状況

v4-v17

Google サポート

NES対応

v18

Google サポート

NES対応

v19

Google サポート

NES対応

v20

製造終了:2026年11月

v21

製造終了:2027年5月

20+

EOLAngularで修正されたCVE

新たな脆弱性が公表されるたびに更新されます

Angular Never-Ending Support (NES) 」で得られるもの

セキュリティパッチ

お客様のAngular に影響するCVEを発見し、検証し、修正するたびに、新しいNESをリリースします。

すべての深刻度レベルにわたるCVEの修正

Angular がサポートを終了したAngular に対してパッチを適用しました。

CVEにおける最も豊富な実績

HeroDevsは、他のどの組織よりもAngular AngularJS を発見し、修正してきました。

オンデマンドのEOLリスク評価

81,000件以上のパッケージに既知のCVEが存在し、修正パッチは提供されていません。SCAでは脆弱性を検出できますが、当社のEOLデータセット(EOL DS)を使えば、どのソフトウェアがサポート終了(EOL)になったかを確認できます

今すぐ試す →

ドロップイン互換性

Npmパッケージの代替ソリューションです。アプリケーションのコードを変更する必要はなく、既存のビルドおよびCI/CD環境と連携して動作します。

バージョン4から19まで

昨日と変わらず、今日も変わらず機能する継続的な報道。

既存のビルドおよびCI/CD環境と連携します

同名のnpmパッケージの代替としてインストールされるため、検索や置換を行う必要はありません。

仕組みについてはこちら →

Angular 全体も網羅しています

EssentialsおよびEssentials Plusでは、NgRx、Angular 、RxJSなど、Angularパッケージも保護の対象となります。

サポートへの取り組み

企業の調達部門が求める契約上の要件やコンプライアンス上の要件を満たすよう設計されています。

SLAの遵守

当社のパッチ配信SLAにより、お客様の組織がSOC 2、NIS2、PCI DSS、HIPAA、DORA、CRAなどの規制に準拠していることが保証されます。

詳細はこちら →

商業契約の保証

OSS NESは、安全性と互換性を兼ね備えているだけでなく、HeroDevs Servicesの利用に関して業界標準の商用保証も提供されています。

詳細はこちら →

たった1つのコマンド。既存の環境のまま。インストールは数分で完了。

package.json
"dependencies": {
  "angular":"npm:angular",
  "angular":"npm:angular",
  "angular":"npm:@angular"
}
↳ APIもバージョンも同じ。パッチが適用されただけです。
  1. 更新 package.json ~を指す angular
  2. トークンを追加してください .npmrc
  3. 実行 npm install

Artifactory、Nexus、および既存のCI環境に対応しています。

対応機種
Npmロゴ

NPM

Angular のロゴ

Angular

GitHub Actionsのロゴ

GitHub Actions

パッケージアイコン

アーティファクトリー

製造の象徴

ネクサス

+25件のCVEが修正されました

Angular のNES版に数分で切り替えて、これらの脆弱性を直ちに修正してください。
重大性
CVE
カテゴリー
影響を受けるバージョン
公開日
ミディアム
不適切な証明書検証
<=26.5.0; <=24.18.0; <=22.23.1 (active lines); and the End-of-Life Node.js 12.x, 14.x, 16.x, 18.x, and 20.x lines (all versions, addressed via Node.js NES)
2026年9月12日
ミディアム
無秩序な資源消費
<=22.22.3; <=24.16.0
2026年9月11日
ミディアム
認証エラー
Node.js 22.x <=22.22.3; 24.x <=24.16.0; 26.x <=26.3.0
2026年9月11日
ミディアム
サービス拒否
<=22.22.3; <=24.16.0; <=26.3.0
2026年9月11日
低い
認証エラー
<=22.22.3; <=24.16.0; <=26.3.0 (per upstream advisory/NVD/CNA scope; the Permission Model was introduced in Node.js 20 and remains present in the also-affected, now-EOL Node.js 20.x line, which upstream advisory does not separately name since Node.js no longer supports that line)
2026年9月11日
ミディアム
該当事項はありません。
<=22.22.3; <=24.16.0; <=26.3.0 (per upstream advisory/NVD/CNA scope; HeroDevs NES additionally covers the Node.js 12, 14, 16, 18, and 20 End-of-Life lines as deliberate EOL security coverage)
2026年9月11日
低い
誤ったアクセス制御の設定
>=22.0.0 <22.23.0; >=24.0.0 <24.17.0; >=26.0.0 <26.3.1
2026年9月11日
高い
サービス拒否
>=8.0.0 <19.0.0; >=20.0.0 <20.20.0; >=22.0.0 <22.22.0; >=24.0.0 <24.13.0; >=25.0.0 <25.3.0
2026年9月11日
低い
情報露出
>=16.15.0 <16.20.3; >=18.0.0 <18.18.2; >=19.0.0 <20.8.1
2026年9月11日
高い
情報露出
20.x ≤ 20.19.6; 22.x ≤ 22.21.1; 24.x ≤ 24.12.0; 25.x ≤ 25.2.1; 4.x–18.x(EOL、全バージョン)
2026年9月11日
高い
サービス拒否
Per the Node.js security blog (March 24, 2026 release, SNICallback gap): >=20.0.0 <20.20.2; >=22.0.0 <22.22.2; >=24.0.0 <24.14.1; >=25.0.0 <25.8.2. Per NVD's own record (published January 20, 2026, pskCallback/ALPNCallback only): >=4.0.0 <20.20.0; >=22.0.0 <22.22.0; >=24.0.0 <24.13.0; >=25.0.0 <25.3.0.
2026年9月11日
高い
サービス拒否
>=12.0.0 <=12.22.12; >=14.0.0 <=14.21.3; >=16.0.0 <16.20.1; >=18.0.0 <18.16.1; >=20.0.0 <20.3.1
2026年9月11日
ミディアム
暗号の弱点
>=12.0.0 <=12.22.12; >=14.0.0 <=14.21.3; >=16.0.0 <16.20.1; >=18.0.0 <18.16.1; >=20.0.0 <20.3.1
2026年9月11日
ミディアム
バッファ・オーバーリード
>=12.0.0 <=12.22.12; >=14.0.0 <=14.21.3; >=16.0.0 <16.20.1; >=18.0.0 <18.16.1; >=20.0.0 <20.3.1
2026年9月11日
低い
暗号の弱点
>=12.0.0 <=12.22.12; >=14.0.0 <=14.21.3; >=16.0.0 <16.20.1; >=18.0.0 <18.16.1; >=20.0.0 <20.3.1
2026年9月11日
高い
暗号の弱点
>=12.0.0 <=12.22.12; >=14.0.0 <=14.21.3; >=16.0.0 <=16.20.2; >=17.0.0 <=17.9.1; >=18.0.0 <18.19.0; >=19.0.0 <=19.9.0; >=20.0.0 <20.10.0
2026年9月11日
ミディアム
不適切な証明書検証
>=12.0.0 <=12.22.12; >=14.0.0 <=14.21.3; >=16.0.0 <16.20.1; >=17.0.0 <=17.9.1; >=18.0.0 <18.16.1; >=19.0.0 <=19.9.0; >=20.0.0 <20.3.1
2026年9月11日
高い
スタックベースのバッファオーバーフロー
>=18.0.0 <18.12.1; >=19.0.0 <19.0.1
2026年9月11日
高い
スタックベースのバッファオーバーフロー
>=18.0.0 <18.12.1; >=19.0.0 <19.0.1
2026年9月11日
高い
暗号の弱点
>=17.0.0 <=17.9.1; >=18.0.0 <18.12.1; >=19.0.0 <19.0.1
2026年9月11日
高い
サービス拒否
17.x (<=17.9.1); 18.x (<18.14.1); 19.x (<19.6.1)
2026年9月11日
ミディアム
不適切な証明書検証
>=12.0.0 <=12.22.12; >=14.0.0 <=14.21.3; >=16.0.0 <16.20.1; >=17.0.0 <=17.9.1; >=18.0.0 <18.16.1; >=19.0.0 <=19.9.0; >=20.0.0 <20.3.1
2026年9月11日
ミディアム
不適切な証明書検証
17.x (<=17.9.0); 18.x (<=18.1.0); Node.js NES 16.x (<16.20.3)
2026年9月11日
高い
サービス拒否
>=17.0.0 <17.3.0
2026年9月11日
低い
不適切な同期処理を伴う共有リソースを用いた並行実行
Node.js 22.x から v22.22.3 まで;v24.x から v24.16.0 まで;v26.x から v26.3.0 まで
2026年8月26日
低い
認証エラー
22.x ≤ 22.23.1; 24.x ≤ 24.18.0; 26.x ≤ 26.5.0; 20.x(サポート終了、全バージョン)
2026年8月26日
低い
HTTPリクエストの密輸
<=26.5.0; <=24.18.0; <=22.23.1; all End-of-Life release lines, including 12.x, 14.x, 16.x, 18.x, and 20.x
2026年8月26日
ミディアム
サービス拒否
<=22.23.1; >=24.0.0 <=24.18.0; >=26.0.0 <=26.5.0; all End-of-Life release lines, including 12.x, 14.x, 16.x, 18.x, and 20.x
2026年8月26日
高い
サービス拒否
<=24.18.0; <=22.23.1; all End-of-Life release lines, including 12.x, 14.x, 16.x, 18.x, and 20.x
2026年8月26日
ミディアム
サービス拒否
<=26.5.0; <=24.18.0; <=22.23.1; all End-of-Life release lines, including 12.x, 14.x, 16.x, 18.x, and 20.x
2026年8月26日
低い
認証バイパス
22.x ≤ 22.23.1; 24.x ≤ 24.18.0; 26.x ≤ 26.5.0; 20.x (サポート終了、全バージョン)
2026年8月26日
ミディアム
弱い認証
<=26.5.0; <=24.18.0; <=22.23.1; all End-of-Life release lines, including 12.x, 14.x, 16.x, 18.x, and 20.x
2026年8月26日
高い
認証エラー
22.x <= 22.23.1; 24.x <= 24.18.0; 26.x <= 26.5.0; 20.x (End-of-Life, all versions)
2026年8月13日
高い
無料期間終了後の使用
22.x <= 22.23.1; 24.x <= 24.18.0; 26.x <= 26.5.0; All End-of-Life release lines, including 16.x, 18.x, and 20.x
2026年8月13日
ミディアム
不適切な入力検証 (4.16)
>=0.16.0 <2.0.10 >=3.0.0 <3.0.6 >=4.0.0 <4.1.0
2026年7月14日
ミディアム
サービス拒否
<20.20.2 >=22.0.0 <22.22.2 >=24.0.0 <24.14.1 >=25.0.0 <25.8.2
2026年4月13日
高い
無秩序な資源消費
v4 < v20.20.0, v22 < v22.22.0, v24 < v24.13.0, v25 < v25.3.0
2026年1月13日
高い
パストラバーサル
4.0 < 20.19.4, 22 < 22.17.1, 24 < 24.4.1
2025年7月15日
ミディアム
HTTPリクエストの密輸
4.0 < 20.19.1
2025年5月14日
高い
暗号の弱点
4.0 < 20.19.1, 22 < 22.15.0, 24 < 24.0.1
2025年5月14日
ミディアム
サービス拒否
4.0 < 18.20.6, 20 < 20.18.2
2025年2月7日
ミディアム
パストラバーサル
4.0 < 18.20.6, 20 < 20.18.2
2025年1月28日
高い
コマンド・インジェクション
4.0 <= 18.20.2, 20 < 20.12.2
2025年1月9日
高い
HTTPリクエストの密輸
>=16.0.0 <16.20.1, >=18.0.0 <18.16.1, >=20.0.0 <20.3.1
2024年10月16日
低い
情報露出
>=16.0.0 <=16.20.2
2024年10月15日
ミディアム
サービス拒否
>=14.0.0 <=14.21.3, >=16.0.0 <=16.20.2
2024年10月15日
ミディアム
暗号の弱点
4.0 < 18.19.1, 20 < 20.11.1
2024年9月7日
高い
コマンド・インジェクション
4.0 < 18.20.4, 20.0 < 20.15.1, 22.0< 22.4.1
2024年9月7日
ミディアム
HTTPリクエストの密輸
4.0 < 18.20.1, 20 < 20.12.1
2024年5月7日
ミディアム
HTTPリクエストの密輸
<21.7.2, <20.12.1, <v18.20.1, <= 16.20.2, <=v14.21.3, <= v12.22.12
2024年5月1日
高い
無秩序な資源消費
4 <= 18.20.0, 20 <= 20.12.0
2024年4月9日
高い
特権のエスカレーション
4.0 < 18.19.1, 20 < 20.11.1
2024年2月20日
ミディアム
サービス拒否
<21.6.2, <20.11.1, <v18.19.1, <= 16.20.2
2024年2月14日
高い
サービス拒否
<21.6.2, <20.11.1, <v18.19.1, <= 16.20.2, <=v14.21.3, <= v12.22.12
2024年2月14日
ミディアム
暗号の弱点
4.0 < 16.20.1, 18 < 18.16.1, 20 < 20.3.1
2023年11月28日
ミディアム
データ真正性の不十分な検証
4.0 <= 18.18.1, 20 < 20.8.1
2023年10月18日
ミディアム
特権のエスカレーション
4 <= 16.20.1, 0 <= 18.17.0, 0 <= 20.5.0
2023年8月24日
ミディアム
HTTPリクエストの密輸
4.0 < 16.20.1, 18 < 18.16.1, 20 < 20.3.1
2023年6月30日
ミディアム
HTTPリクエストの密輸
4.0 < 14.20.1, 16 < 16.17.1, 18 < 18.9.1
2022年12月5日
高い
リソース・インジェクション
4.0 < 14.20.0, 16 < 16.20.0, 18 < 18.5.0
2022年7月14日
ミディアム
HTTPリクエストの密輸
4.0 < 14.20.1, 16 < 16.17.1, 18 < 18.9.1
2022年7月14日
高い
認証バイパス
4.0 < 14.20.1, 16 < 16.17.1, 18 < 18.9.1
2022年7月14日
ミディアム
HTTPリクエストの密輸
4.0 < 14.20.0, 16 < 16.20.0, 18 < 18.5.0
2022年7月14日
ミディアム
HTTPリクエストの密輸
4.0 < 14.20.1, 16 < 16.17.1, 18 < 18.9.1
2022年7月14日
重大性
ID
カテゴリー
影響を受けるバージョン
公開日
高い
クロスサイト・スクリプティング
>=5.0.0-beta.6 <=19.2.25, >=20.0.0 <20.3.30, >=21.0.0 <21.2.22, >=22.0.0 <22.1.4
2026年9月16日
高い
クロスサイト・スクリプティング
>=5.0.0-beta.6 <=19.2.25, >=20.0.0 < 20.3.30, >=21.0.0 < 21.2.22, >=22.0.0 < 22.1.4
2026年9月16日
ミディアム
情報露出
>=16.0.0-next.7 <=19.2.25, >=20.0.0 <20.3.28, >=21.0.0 <21.2.20, >=22.0.0 <22.1.1
2026年9月16日
ミディアム
クロスサイト・スクリプティング
<=19.2.25, >=20.0.0 <20.3.28, >=21.0.0 <21.2.20, >=22.0.0 <22.1.0
2026年9月16日
高い
サーバーサイドリクエストフォージェリ
>=8.0.0-rc.0 <=19.2.25, >=20.0.0 <20.3.30, >=21.0.0 <21.2.22, >=22.0.0 <22.1.4
2026年9月16日
高い
キャッシュポイズニング
>=22.0.0-next.0 <22.0.2, >=21.0.0-next.0 <21.2.19, >=20.0.0-next.0 <20.3.27, <=19.2.25
2026年8月10日
高い
クロスサイト・スクリプティング
<=19.2.25, >=20.0.0-next.0 <20.3.27, >=21.0.0-next.0 <21.2.19, >=22.0.0-next.0 <22.0.1
2026年8月10日
高い
クロスサイト・スクリプティング
<=19.2.25, >=20.0.0-next.0 <20.3.27, >=21.0.0-next.0 <21.2.19, >=22.0.0-next.0 <22.0.7
2026年8月6日
高い
クロスサイト・スクリプティング
>= 22.0.0-next.0 < 22.0.1 >= 21.0.0-next.0 < 21.2.17 >= 20.0.0-next.0 < 20.3.25 <= 19.2.25
2026年7月9日
高い
サービス拒否
>= 22.0.0-next.0 < 22.0.1 >= 21.0.0-next.0 < 21.2.17 >= 20.0.0-next.0 < 20.3.25 <= 19.2.25
2026年7月9日

Angularを開発したチームが開発しました

コア貢献者と提携

NES forAngular 、皆様が期待される高品質なサポートをAngular 、Angular コアチームメンバーによって開発・保守Angular 。また、お使いの技術スタックAngularを超える場合でも、jQuerysjQuery、Vue、Node.js、Express、Bootstrapなどの関連技術についてもサポートしています。

ヴュー・ロゴAngularDrupal のロゴNuxtProtractor
パソコンが描かれたユーザーアイコン

私たちはオープンソースに貢献しています

オープンソースのメンテナーは極めて重要な役割を担っていますが、その対価として報酬を受け取ることはほとんどありません。

HeroDevsはこの現状を変えるため、2,000万ドルを投じ、エコシステムを支えるクリエイターやプロジェクトに対し、2,500ドルから25万ドルの助成金を提供します。

私たちは、メンテナンスされていないコードベースへのパッチ作成、誰も注目していなかった脆弱性の発見、そして急ごしらえの書き換えをせずに重要なシステムを安全に稼働させ続けてきました。この基金はそうした取り組みを基盤としており、メンテナーが自らの得意分野に専念し続けられるようにするためのものです。

Angular におけるNESのAngular 事例

コミュニティ版のエンドオブライフ(EOL)後のセキュリティ上の脆弱性を解消する

問題

Angular サポート期間を設けています。バージョンがEOL(サポート終了)に達すると、そのバージョンにおける新たなセキュリティ脆弱性は修正されなくなります。

解決方法

HeroDevsはコミュニティに代わって、サポート終了(EOL)Angular 向けにCVEの修正プログラムを見つけ出し、バックポートを行っています。

フロントエンドのサプライチェーンセキュリティ

問題

Angular フレームワークの脆弱性は、このフレームワーク上で構築されたすべてのアプリケーションを危険にさらす可能性があります。スキャナーは、サポート終了(EOL)バージョンやパッチが適用されていないCVEを「高リスク」として flag し、ダッシュボードに警告を表示して関係者に注意を促します。

解決方法

NES forAngular アプリケーションのコードを変更することなくそのまま導入できる代替Angular 。Angular 多くのアプリケーションで依存関係Angular 、CVE修正を含むNESを導入することで、フロントエンドのソフトウェアサプライチェーンにおける全体的なリスクを低減でき、Essentialsを利用することで、より多くの依存パッケージまで対応範囲を広げることができます。

緊急の急ごしらえの移行を避ける

問題

緊急Angular には、残業代や急ごしらえのテスト、さらには本番環境の停止リスクなどが伴うため、計画的な移行に比べて総所有コストが数倍高くなります。

解決方法

Angular 費用は、緊急のエンジニアリングスプリント1回分のほんの一部に過ぎません。これにより、潜在的な大惨事を予測可能な運営費へと転換し、技術的負債の解消ではなく、新機能の開発に予算を充てることができるようになります。

よくある質問

NESがサポートしているAngular バージョンは?
NES forAngular コンプライアンスに役立ちますか?
ライセンシングはどのように行われるのか?
EOL/Obsolete Software:Angular 12.x が検出されました。どうすればいいですか?
HeroDevsはNES forAngularSLAを持っていますか?
NES forAngular どのブラウザをサポートしていますか?
なぜAngularNESが必要なのですか?

お問い合わせ

オープンソース・ライブラリのネバーエンディング・サポートについてご質問ですか?私たちがお手伝いします!

HeroDevsのNES製品がお客様のシステムの安全性とコンプライアンスをどのように維持できるかをご覧ください。

当社のソリューションがお客様の組織にどのような価値をもたらすかをご覧ください。

お客様のニーズに合わせた詳細な価格情報を入手できます。

グーグルのロゴリリーのロゴアボット社ロゴボックスロゴEGのロゴ日立ロゴDropboxのロゴNHSロゴワークデイのロゴフィンラのロゴマイクロソフトロゴサンタンデールのロゴ
専門家に相談する

このフォームを送信することにより、私は当社のプライバシーポリシーを確認したことを認めます

ありがとうございました!あなたの投稿は受理されました!
おっと!フォームの送信中に何か問題が発生しました。