VulnSea

@asymmetric-effort/specifyjs vulnerabilities

CVEs whose affected-version data names the @asymmetric-effort/specifyjs package (npm). Each record lists the affected and patched versions; check a specific version with the dependency checker or POST /api/sbom.

7 CVEsRSS

CVE-2026-50288High
2mo ago

@asymmetric-effort/specifyjs: URL parse failure silently allows request

@asymmetric-effort/specifyjs: URL parse failure silently allows request

▾ Twilightasymmetric-effort · @asymmetric-effort/specifyjsEPSS 0.48%via GHSA
GHSA-5c7w-4wm3-85vwMedium
2mo ago

@asymmetric-effort/specifyjs: GraphQL gql tag allows metacharacter injection

@asymmetric-effort/specifyjs: GraphQL gql tag allows metacharacter injection

▾ Sunlitasymmetric-effort · @asymmetric-effort/specifyjsvia GHSA
GHSA-qcr8-x557-7cp3Medium
2mo ago

@asymmetric-effort/specifyjs: Production console warnings may leak internal framework state

@asymmetric-effort/specifyjs: Production console warnings may leak internal framework state

▾ Sunlitasymmetric-effort · @asymmetric-effort/specifyjsvia GHSA
GHSA-xw57-23p8-9wc5Medium
2mo ago

@asymmetric-effort/specifyjs: Localhost bypass incomplete (IPv6, 0.0.0.0, 127.x range)

@asymmetric-effort/specifyjs: Localhost bypass incomplete (IPv6, 0.0.0.0, 127.x range)

▾ Sunlitasymmetric-effort · @asymmetric-effort/specifyjsvia GHSA
GHSA-2944-57xv-2682Medium
2mo ago

@asymmetric-effort/specifyjs: `data:` URI allowed without size restriction

@asymmetric-effort/specifyjs: `data:` URI allowed without size restriction

▾ Sunlitasymmetric-effort · @asymmetric-effort/specifyjsvia GHSA
GHSA-j5qp-p44g-2m49Medium
2mo ago

@asymmetric-effort/specifyjs: No redirect target validation in secureFetch

@asymmetric-effort/specifyjs: No redirect target validation in secureFetch

▾ Sunlitasymmetric-effort · @asymmetric-effort/specifyjsvia GHSA
CVE-2026-50290Medium
2mo ago

@asymmetric-effort/specifyjs: CSS expression sanitization is bypassable in renderToString

@asymmetric-effort/specifyjs: CSS expression sanitization is bypassable in renderToString

▾ Sunlitasymmetric-effort · @asymmetric-effort/specifyjsEPSS 0.49%via GHSA
@asymmetric-effort/specifyjs vulnerabilities (CVEs) · VulnSea