VulnSea

asymmetric-effort has 9 CVEs on record. Disclosure cadence is accelerating: 9 in the last 90 days against 0 in the 90 before. The busiest recent month was July 2026 with 9. None have a confirmed exploitation report. The most common weakness class is CWE-918 (4). Most affected products: @asymmetric-effort/specifyjs (7), @asymmetric-effort/nogginlessdom (2).

CVEs per month

Last 12 months, by publish date

101112010203040506070809
Exploited share
0% vs 1% corpus
Median CVSS
—
Publish → KEV
—
Last 90 days
9 prev 0

Products

  • @asymmetric-effort/specifyjs 7
  • @asymmetric-effort/nogginlessdom 2
9
Total CVEs
0
Critical
0
CISA KEV
0
Exploited

asymmetric-effort vulnerabilities

CVEs affecting asymmetric-effort, newest first. Open any entry for full detail, references, and exploit status.

9 CVEsRSS

GHSA-322x-v876-g883High
2mo ago

@asymmetric-effort/nogginlessdom's Path Traversal in matchFileSnapshot allows arbitrary file write

@asymmetric-effort/nogginlessdom's Path Traversal in matchFileSnapshot allows arbitrary file write

▾ Twilightasymmetric-effort · @asymmetric-effort/nogginlessdomvia GHSA
GHSA-x4hg-hfwf-p9mwMedium
2mo ago

@asymmetric-effort/nogginlessdom vulnerable to ReDoS via user-controlled regex in HTMLInputElement pattern validation

@asymmetric-effort/nogginlessdom vulnerable to ReDoS via user-controlled regex in HTMLInputElement pattern validation

▾ Sunlitasymmetric-effort · @asymmetric-effort/nogginlessdomvia GHSA
CVE-2026-50288High
2mo ago

@asymmetric-effort/specifyjs: URL parse failure silently allows request

@asymmetric-effort/specifyjs: URL parse failure silently allows request

▾ Twilightasymmetric-effort · @asymmetric-effort/specifyjsEPSS 0.28%via GHSA
GHSA-5c7w-4wm3-85vwMedium
2mo ago

@asymmetric-effort/specifyjs: GraphQL gql tag allows metacharacter injection

@asymmetric-effort/specifyjs: GraphQL gql tag allows metacharacter injection

▾ Sunlitasymmetric-effort · @asymmetric-effort/specifyjsvia GHSA
GHSA-qcr8-x557-7cp3Medium
2mo ago

@asymmetric-effort/specifyjs: Production console warnings may leak internal framework state

@asymmetric-effort/specifyjs: Production console warnings may leak internal framework state

▾ Sunlitasymmetric-effort · @asymmetric-effort/specifyjsvia GHSA
GHSA-xw57-23p8-9wc5Medium
2mo ago

@asymmetric-effort/specifyjs: Localhost bypass incomplete (IPv6, 0.0.0.0, 127.x range)

@asymmetric-effort/specifyjs: Localhost bypass incomplete (IPv6, 0.0.0.0, 127.x range)

▾ Sunlitasymmetric-effort · @asymmetric-effort/specifyjsvia GHSA
GHSA-2944-57xv-2682Medium
2mo ago

@asymmetric-effort/specifyjs: `data:` URI allowed without size restriction

@asymmetric-effort/specifyjs: `data:` URI allowed without size restriction

▾ Sunlitasymmetric-effort · @asymmetric-effort/specifyjsvia GHSA
GHSA-j5qp-p44g-2m49Medium
2mo ago

@asymmetric-effort/specifyjs: No redirect target validation in secureFetch

@asymmetric-effort/specifyjs: No redirect target validation in secureFetch

▾ Sunlitasymmetric-effort · @asymmetric-effort/specifyjsvia GHSA
CVE-2026-50290Medium
2mo ago

@asymmetric-effort/specifyjs: CSS expression sanitization is bypassable in renderToString

@asymmetric-effort/specifyjs: CSS expression sanitization is bypassable in renderToString

▾ Sunlitasymmetric-effort · @asymmetric-effort/specifyjsEPSS 0.36%via GHSA
asymmetric-effort vulnerabilities (CVEs) · VulnSea