Vulnerabilities

Last updated 1 hour ago
Filters
Severity
Critical Severity
CVSS Score Range: 9.0–10.0
Critical severity vulnerabilities (CVSS 9.0–10.0). These represent the highest impact issues.
High Severity
CVSS Score Range: 7.0–8.9
High severity vulnerabilities (CVSS 7.0–8.9). Serious vulnerabilities that should be prioritized soon after critical fixes.
Medium Severity
CVSS Score Range: 4.0–6.9
Medium severity vulnerabilities (CVSS 4.0–6.9). Important issues that meaningfully reduce security confidence.
Low Severity
CVSS Score Range: < 4.0
Low severity vulnerabilities (CVSS < 4.0). Hygiene issues that can accumulate but pose lower immediate risk.
Unknown Severity
CVSS Score Range: No score
Vulnerabilities without an assigned CVSS score. Severity is not determinable from available data.
Package Summary Severity Published Modified
devalue devalue: Custom ArrayBuffer revivers can bypass typed-array allocation validation High Risk 8.0 2 hours ago 2 hours ago
devalue devalue: Sparse arrays emitted by uneval cause eager allocation when evaluated Low Risk 3.0 2 hours ago 2 hours ago
devalue devalue: Residual sparse-array CPU amplification in uneval Medium Risk 6.0 2 hours ago 2 hours ago
devalue devalue: `stringify`/`uneval` serialize shared memory High Risk 7.5 2 hours ago 2 hours ago
devalue devalue: Repeated primitive strings cause quadratic expansion in uneval High Risk 8.0 2 hours ago 2 hours ago
devalue devalue: stringifyAsync can cause an unhandled rejection despite a caught returned promise High Risk 8.0 2 hours ago 2 hours ago
devalue devalue: Malformed null-prototype object keys bypass __proto__ rejection via property-key coercion Medium Risk 6.0 2 hours ago 2 hours ago
devalue Svelte devalue: DoS via malformed input Medium Risk 5.3 13 days ago 13 days ago
devalue Sveltejs devalue's `devalue.parse` and `devalue.unflatten` emit objects with `__proto__` own properties Low Risk 3.0 6 months ago 3 months ago
devalue Svelte devalue: DoS via sparse array deserialization High Risk 7.5 4 months ago 3 months ago
devalue devalue has prototype pollution in devalue.parse and devalue.unflatten Medium Risk 6.0 6 months ago 6 months ago
devalue devalue `uneval`ed code can create objects with polluted prototypes when `eval`ed Low Risk 3.0 7 months ago 7 months ago
devalue devalue affected by CPU and memory amplification from sparse arrays Low Risk 3.0 7 months ago 7 months ago
devalue devalue vulnerable to denial of service due to memory/CPU exhaustion in devalue.parse High Risk 7.5 8 months ago 8 months ago
devalue Devalue is vulnerable to denial of service due to memory exhaustion in devalue.parse High Risk 7.5 8 months ago 8 months ago
devalue devalue prototype pollution vulnerability High Risk 8.0 1 year ago 1 year ago
becoming-the-narcissists-nightmare-how-to-devalue-and-discard-the-narcissist-while-supplying-yoursel Malicious code in becoming-the-narcissists-nightmare-how-to-devalue-and-discard-the-narcissist-while-supplying-yoursel (npm) Unknown 3 years ago 2 years ago
dow-load-becoming-the-narcissists-nightmare-how-to-devalue-and-discard-the-narcissist-whil Malicious code in dow-load-becoming-the-narcissists-nightmare-how-to-devalue-and-discard-the-narcissist-whil (npm) Unknown 3 years ago 2 years ago
@nuxt/devalue Cross-Site Scripting in @nuxt/devalue Medium Risk 6.1 7 years ago 2 years ago