MEDIUM4.7npm
GHSA-gcr2-9v8m-gq45· CVE-2026-68921DiceBear: SVG injection via the unescaped rotate option in @dicebear/core (and fontSize/fontWeight in @dicebear/initials)
Modified: 9/17/2026
package
pkg:npm/%40dicebear/core
DiceBear: SVG injection via the unescaped rotate option in @dicebear/core (and fontSize/fontWeight in @dicebear/initials)
Modified: 9/17/2026
SVG Injection via Unsanitized Options in @dicebear/core and @dicebear/initials
Modified: 9/10/2026