VDB
Sign up

package

npm/svelte

pkg:npm/svelte

MEDIUMnpm
GHSA-f3cj-j4f6-wq85

Svelte: SSR XSS via Insecure Promise Serialization in hydratable

Modified: 5/14/2026

HIGHnpm
GHSA-gw32-9rmw-qwww

svelte is vulnerable to XSS with textarea bind:value

Modified: 2/3/2026