Your dependencies cross-checked against the OSV vulnerability database.
-
Serious GHSA-86wf-436m-h424 Resource Exhaustion Denial of Service in http-proxy-agent
/workdirs/scan-bec33430-054d-4e74-9a58-d33511e21dc3/extensions/javascript/npm-shrinkwrap.json
A package you depend on has a known security hole (CVE-2019-10196). Fix: Update that package to its patched version.
-
Serious GHSA-8g7p-74h8-hg48 Denial of Service in https-proxy-agent
/workdirs/scan-bec33430-054d-4e74-9a58-d33511e21dc3/extensions/javascript/npm-shrinkwrap.json
A package you depend on has a known security hole (CVE-2018-3739). Fix: Update that package to its patched version.
-
Serious GHSA-86wf-436m-h424 Resource Exhaustion Denial of Service in http-proxy-agent
/workdirs/scan-bec33430-054d-4e74-9a58-d33511e21dc3/extensions/json/server/npm-shrinkwrap.json
A package you depend on has a known security hole (CVE-2019-10196). Fix: Update that package to its patched version.
-
Serious GHSA-8g7p-74h8-hg48 Denial of Service in https-proxy-agent
/workdirs/scan-bec33430-054d-4e74-9a58-d33511e21dc3/extensions/json/server/npm-shrinkwrap.json
A package you depend on has a known security hole (CVE-2018-3739). Fix: Update that package to its patched version.
-
Serious GHSA-8r6j-v8pm-fqw3 Code injection in fsevents
/workdirs/scan-bec33430-054d-4e74-9a58-d33511e21dc3/npm-shrinkwrap.json
A package you depend on has a known security hole (CVE-2023-45311). Fix: Update that package to its patched version.
-
Serious GHSA-86wf-436m-h424 Resource Exhaustion Denial of Service in http-proxy-agent
/workdirs/scan-bec33430-054d-4e74-9a58-d33511e21dc3/npm-shrinkwrap.json
A package you depend on has a known security hole (CVE-2019-10196). Fix: Update that package to its patched version.
-
Serious GHSA-8g7p-74h8-hg48 Denial of Service in https-proxy-agent
/workdirs/scan-bec33430-054d-4e74-9a58-d33511e21dc3/npm-shrinkwrap.json
A package you depend on has a known security hole (CVE-2018-3739). Fix: Update that package to its patched version.
-
Serious GHSA-xvch-5gv4-984h Prototype Pollution in minimist
/workdirs/scan-bec33430-054d-4e74-9a58-d33511e21dc3/npm-shrinkwrap.json
A package you depend on has a known security hole (CVE-2021-44906). Fix: Update that package to its patched version.
-
Worth fixing GHSA-5p2g-fcmc-qvqq image-size: JXL and HEIF parsers allow denial of service through infinite loops
/workdirs/scan-bec33430-054d-4e74-9a58-d33511e21dc3/extensions/emmet/npm-shrinkwrap.json
A package you depend on has a known security hole (CVE-2025-71329). Fix: Update that package to its patched version.
-
Worth fixing GHSA-w3rx-r6r6-pgpr image-size: ICNS parser allows denial of service through an infinite loop
/workdirs/scan-bec33430-054d-4e74-9a58-d33511e21dc3/extensions/emmet/npm-shrinkwrap.json
A package you depend on has a known security hole (CVE-2025-71330). Fix: Update that package to its patched version.
-
Worth fixing GHSA-22p9-wv53-3rq4 LinkifyIt#match scan loop has quadratic algorithmic complexity
/workdirs/scan-bec33430-054d-4e74-9a58-d33511e21dc3/extensions/extension-editing/npm-shrinkwrap.json
A package you depend on has a known security hole (CVE-2026-48801). Fix: Update that package to its patched version.
-
Worth fixing GHSA-v245-v573-v5vm linkify-it: Quadratic-complexity DoS via the `mailto:` validator scan-loop on attacker text
/workdirs/scan-bec33430-054d-4e74-9a58-d33511e21dc3/extensions/extension-editing/npm-shrinkwrap.json
A package you depend on has a known security hole (CVE-2026-59887). Fix: Update that package to its patched version.
-
Worth fixing GHSA-6v5v-wf23-fmfq markdown-it: Quadratic complexity DoS in smartquotes rule via replaceAt string operations
/workdirs/scan-bec33430-054d-4e74-9a58-d33511e21dc3/extensions/extension-editing/npm-shrinkwrap.json
A package you depend on has a known security hole (CVE-2026-48988). Fix: Update that package to its patched version.
-
Worth fixing GHSA-6vfc-qv3f-vr6c Uncontrolled Resource Consumption in markdown-it
/workdirs/scan-bec33430-054d-4e74-9a58-d33511e21dc3/extensions/extension-editing/npm-shrinkwrap.json
A package you depend on has a known security hole (CVE-2022-21670). Fix: Update that package to its patched version.
-
Worth fixing GHSA-9vvw-cc9w-f27h debug Inefficient Regular Expression Complexity vulnerability
/workdirs/scan-bec33430-054d-4e74-9a58-d33511e21dc3/extensions/javascript/npm-shrinkwrap.json
A package you depend on has a known security hole (CVE-2017-20165). Fix: Update that package to its patched version.
-
Worth fixing GHSA-8w57-jfpm-945m Denial of Service in http-proxy-agent
/workdirs/scan-bec33430-054d-4e74-9a58-d33511e21dc3/extensions/javascript/npm-shrinkwrap.json
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
Worth fixing GHSA-pc5p-h8pf-mvwp Machine-In-The-Middle in https-proxy-agent
/workdirs/scan-bec33430-054d-4e74-9a58-d33511e21dc3/extensions/javascript/npm-shrinkwrap.json
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
Worth fixing GHSA-w9mr-4mfr-499f Vercel ms Inefficient Regular Expression Complexity vulnerability
/workdirs/scan-bec33430-054d-4e74-9a58-d33511e21dc3/extensions/javascript/npm-shrinkwrap.json
A package you depend on has a known security hole (CVE-2017-20162). Fix: Update that package to its patched version.
-
Worth fixing GHSA-9vvw-cc9w-f27h debug Inefficient Regular Expression Complexity vulnerability
/workdirs/scan-bec33430-054d-4e74-9a58-d33511e21dc3/extensions/json/server/npm-shrinkwrap.json
A package you depend on has a known security hole (CVE-2017-20165). Fix: Update that package to its patched version.
-
Worth fixing GHSA-8w57-jfpm-945m Denial of Service in http-proxy-agent
/workdirs/scan-bec33430-054d-4e74-9a58-d33511e21dc3/extensions/json/server/npm-shrinkwrap.json
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
Worth fixing GHSA-pc5p-h8pf-mvwp Machine-In-The-Middle in https-proxy-agent
/workdirs/scan-bec33430-054d-4e74-9a58-d33511e21dc3/extensions/json/server/npm-shrinkwrap.json
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
Worth fixing GHSA-w9mr-4mfr-499f Vercel ms Inefficient Regular Expression Complexity vulnerability
/workdirs/scan-bec33430-054d-4e74-9a58-d33511e21dc3/extensions/json/server/npm-shrinkwrap.json
A package you depend on has a known security hole (CVE-2017-20162). Fix: Update that package to its patched version.
-
Worth fixing GHSA-vfrc-7r7c-w9mx Prototype Pollution in highlight.js
/workdirs/scan-bec33430-054d-4e74-9a58-d33511e21dc3/extensions/markdown/npm-shrinkwrap.json
A package you depend on has a known security hole (CVE-2020-26237). Fix: Update that package to its patched version.
-
Worth fixing GHSA-22p9-wv53-3rq4 LinkifyIt#match scan loop has quadratic algorithmic complexity
/workdirs/scan-bec33430-054d-4e74-9a58-d33511e21dc3/extensions/markdown/npm-shrinkwrap.json
A package you depend on has a known security hole (CVE-2026-48801). Fix: Update that package to its patched version.
-
Worth fixing GHSA-v245-v573-v5vm linkify-it: Quadratic-complexity DoS via the `mailto:` validator scan-loop on attacker text
/workdirs/scan-bec33430-054d-4e74-9a58-d33511e21dc3/extensions/markdown/npm-shrinkwrap.json
A package you depend on has a known security hole (CVE-2026-59887). Fix: Update that package to its patched version.