CRITICAL9.6npm
GHSA-2h32-95rg-cppp· CVE-2026-47428Vitest browser mode serves unsanitized otelCarrier query parameter as inline script
Modified: 9/10/2026
package
pkg:npm/%40vitest/browser
Vitest browser mode serves unsanitized otelCarrier query parameter as inline script
Modified: 9/10/2026
Vitest browser mode serves arbitrary files
Modified: 2/4/2025
Vitest Browser: Exposed Browser Mode API Can Proxy CDP and Overwrite Config Files, Leading to RCE
Modified: 8/13/2026
@vitest/browser: Browser Mode provider commands bypass the file-access permission gate
Modified: 9/10/2026