VDB
Sign up

package

npm/@sveltejs/kit

pkg:npm/%40sveltejs/kit

LOWnpm
GHSA-fpg4-jhqr-589c· CVE-2026-82259

SvelteKit has deserialization expansion in unvalidated `form` remote function leading to Denial of Service (experimental only)

Modified: 8/29/2026

HIGHnpm
GHSA-j2f3-wq62-6q46· CVE-2026-22803

@sveltejs/kit has memory amplification DoS vulnerability in Remote Functions binary form deserializer (application/x-sveltekit-formdata)

Modified: 2/3/2026