VDB
Sign up

package

npm/vega

pkg:npm/vega

HIGH8.1npm
GHSA-7f2v-3qq3-vvjf· CVE-2025-59840

Vega Cross-Site Scripting (XSS) via expressions abusing toString calls in environments using the VEGA_DEBUG global variable

Modified: 9/10/2026

MEDIUMnpm
GHSA-cp47-r258-q626

Vega vulnerable to arbitrary code execution when clicking href links

Modified: 3/2/2023