Security Advisories for @builder.io/qwik-city in npm
High
5 months ago
Qwik City has array method pollution in FormData processing allows type confusion and DoS
npm
@builder.io/qwik-city
Moderate
6 months ago
Qwik City CSRF protection middleware does not work properly for content type header with parameters (eg. multipart/form-data)
npm
@builder.io/qwik-city
Moderate
6 months ago
Qwik City has a CSRF Protection Bypass via Content-Type Header Validation
npm
@builder.io/qwik-city
Critical
6 months ago
Prototype Pollution via FormData Processing in Qwik City
npm
@builder.io/qwik-city
Critical
about 1 year ago
Qwik's unhandled exception vulnerabilty can cause server crashes from malicious requests
npm
@builder.io/qwik-city
Potential
Moderate
about 2 years ago
Qwik has a potential mXSS vulnerability due to improper HTML escaping
npm
@builder.io/qwik
Moderate
over 3 years ago
@builder.io/qwik-city Cross-Site Request Forgery vulnerability
npm
@builder.io/qwik-city