Aller au contenu
InYourGeek
visiteur@inyourgeek — console
compléter historique ouvrirhelp
EN
← Retour au registre

svgo

ÉlevéenpmCVE-2026-84370

Ce qu’il faut faire

Mettez svgo à jour en version 2.8.4 ou supérieure.

npm install svgo@2.8.4

Une faille de injection dans la page affecte le paquet npm svgo. Versions concernées : >= 1.0.0, < 2.8.4. Corrigée à partir de la version 2.8.4. Score CVSS 8.2.

Ce que la faille permet : Du code peut être exécuté dans le navigateur des visiteurs.

Paquet
svgo
Écosystème
npm (JavaScript)
Nature
Injection dans la page
Versions concernées
>= 1.0.0, < 2.8.4
CVSS
8.2
Publié le
8 septembre 2026

Sources

Fiche construite automatiquement à partir de l’avis de sécurité cité, sans reformulation par un modèle. Reconnue par l'organisation ou l'éditeur, notifiée à une autorité, ou établie par deux sources indépendantes.