MEDIUM5.6npm
GHSA-fw9q-39r9-c252· CVE-2026-40190LangSmith Client SDKs has Prototype Pollution in langsmith-sdk via Incomplete `__proto__` Guard in Internal lodash `set()`
Modified: 9/10/2026
package
pkg:npm/langsmith
LangSmith Client SDKs has Prototype Pollution in langsmith-sdk via Incomplete `__proto__` Guard in Internal lodash `set()`
Modified: 9/10/2026
LangSmith SDK: Public prompt pull deserializes untrusted manifests without trust boundary warning
Modified: 9/10/2026
LangSmith SDK: Streaming token events bypass output redaction
Modified: 9/10/2026
LangSmith Client SDK Affected by Server-Side Request Forgery via Tracing Header Injection
Modified: 9/10/2026