Your dependencies cross-checked against the OSV vulnerability database.
-
Worth fixing GHSA-3v7f-55p6-f55p Picomatch: Method Injection in POSIX Character Classes causes incorrect Glob Matching
/workdirs/scan-42075ce1-b244-4060-8fa1-68e541ceba08/my-react-app/package-lock.json
A package you depend on has a known security hole (CVE-2026-33672). Fix: Update that package to its patched version.
-
Worth fixing GHSA-c2c7-rcm5-vvqj Picomatch has a ReDoS vulnerability via extglob quantifiers
/workdirs/scan-42075ce1-b244-4060-8fa1-68e541ceba08/my-react-app/package-lock.json
A package you depend on has a known security hole (CVE-2026-33671). Fix: Update that package to its patched version.
-
Worth fixing GHSA-3v7f-55p6-f55p Picomatch: Method Injection in POSIX Character Classes causes incorrect Glob Matching
/workdirs/scan-42075ce1-b244-4060-8fa1-68e541ceba08/my-react-app/package-lock.json
A package you depend on has a known security hole (CVE-2026-33672). Fix: Update that package to its patched version.
-
Worth fixing GHSA-c2c7-rcm5-vvqj Picomatch has a ReDoS vulnerability via extglob quantifiers
/workdirs/scan-42075ce1-b244-4060-8fa1-68e541ceba08/my-react-app/package-lock.json
A package you depend on has a known security hole (CVE-2026-33671). Fix: Update that package to its patched version.
-
Worth fixing GHSA-6g55-p6wh-862q PostCSS: Arbitrary file read and information disclosure via attacker-controlled sourceMappingURL in CSS comments
/workdirs/scan-42075ce1-b244-4060-8fa1-68e541ceba08/my-react-app/package-lock.json
A package you depend on has a known security hole (CVE-2026-45623). Fix: Update that package to its patched version.
-
Worth fixing GHSA-qx2v-qp2m-jg93 PostCSS has XSS via Unescaped </style> in its CSS Stringify Output
/workdirs/scan-42075ce1-b244-4060-8fa1-68e541ceba08/my-react-app/package-lock.json
A package you depend on has a known security hole (CVE-2026-41305). Fix: Update that package to its patched version.
-
Worth fixing GHSA-r28c-9q8g-f849 PostCSS: Path Traversal in Previous Source Map Auto-Loading (sourceMappingURL) leads to Arbitrary .map File Disclosure
/workdirs/scan-42075ce1-b244-4060-8fa1-68e541ceba08/my-react-app/package-lock.json
A package you depend on has a known security hole. Fix: Update that package to its patched version.
-
Worth fixing GHSA-mw96-cpmx-2vgc Rollup 4 has Arbitrary File Write via Path Traversal
/workdirs/scan-42075ce1-b244-4060-8fa1-68e541ceba08/my-react-app/package-lock.json
A package you depend on has a known security hole (CVE-2026-27606). Fix: Update that package to its patched version.
-
Worth fixing GHSA-4w7w-66w2-5vf9 Vite Vulnerable to Path Traversal in Optimized Deps `.map` Handling
/workdirs/scan-42075ce1-b244-4060-8fa1-68e541ceba08/my-react-app/package-lock.json
A package you depend on has a known security hole (CVE-2026-39365). Fix: Update that package to its patched version.
-
Worth fixing GHSA-fx2h-pf6j-xcff vite: `server.fs.deny` bypass on Windows alternate paths
/workdirs/scan-42075ce1-b244-4060-8fa1-68e541ceba08/my-react-app/package-lock.json
A package you depend on has a known security hole (CVE-2026-53571). Fix: Update that package to its patched version.
-
Worth fixing GHSA-p9ff-h696-f583 Vite Vulnerable to Arbitrary File Read via Vite Dev Server WebSocket
/workdirs/scan-42075ce1-b244-4060-8fa1-68e541ceba08/my-react-app/package-lock.json
A package you depend on has a known security hole (CVE-2026-39363). Fix: Update that package to its patched version.
-
Worth fixing GHSA-v2wj-q39q-566r Vite: `server.fs.deny` bypassed with queries
/workdirs/scan-42075ce1-b244-4060-8fa1-68e541ceba08/my-react-app/package-lock.json
A package you depend on has a known security hole (CVE-2026-39364). Fix: Update that package to its patched version.
-
Worth fixing GHSA-v6wh-96g9-6wx3 launch-editor: NTLMv2 hash disclosure via UNC path handling on Windows
/workdirs/scan-42075ce1-b244-4060-8fa1-68e541ceba08/my-react-app/package-lock.json
A package you depend on has a known security hole (CVE-2026-53632). Fix: Update that package to its patched version.
-
Minor GHSA-4x5r-pxfx-6jf8 @babel/core: Arbitrary File Read via sourceMappingURL Comment
/workdirs/scan-42075ce1-b244-4060-8fa1-68e541ceba08/my-react-app/package-lock.json
A package you depend on has a known security hole (CVE-2026-49356). Fix: Update that package to its patched version.
-
Minor GHSA-g7r4-m6w7-qqqr esbuild allows arbitrary file read when running the development server on Windows
/workdirs/scan-42075ce1-b244-4060-8fa1-68e541ceba08/my-react-app/package-lock.json
A package you depend on has a known security hole. Fix: Update that package to its patched version.