svgo
ÉlevéenpmCVE-2026-84370
Ce qu’il faut faire
Mettez svgo à jour en version 2.8.4 ou supérieure.
npm install svgo@2.8.4
Une faille de injection dans la page affecte le paquet npm svgo. Versions concernées : >= 1.0.0, < 2.8.4. Corrigée à partir de la version 2.8.4. Score CVSS 8.2.
Ce que la faille permet : Du code peut être exécuté dans le navigateur des visiteurs.
- Paquet
- svgo
- Écosystème
- npm (JavaScript)
- Nature
- Injection dans la page
- Versions concernées
- >= 1.0.0, < 2.8.4
- CVSS
- 8.2
- Publié le
- 8 septembre 2026
Sources
Fiche construite automatiquement à partir de l’avis de sécurité cité, sans reformulation par un modèle. Reconnue par l'organisation ou l'éditeur, notifiée à une autorité, ou établie par deux sources indépendantes.