Skip to content

Conversation

@zlotnika
Copy link

@zlotnika zlotnika commented Aug 14, 2025

update

┌─────────────────────┬────────────────────────────────────────────────────────┐
│ high                │ jsPDF Bypass Regular Expression Denial of Service      │
│                     │ (ReDoS)                                                │
├─────────────────────┼────────────────────────────────────────────────────────┤
│ Package             │ jspdf                                                  │
├─────────────────────┼────────────────────────────────────────────────────────┤
│ Vulnerable versions │ <3.0.1                                                 │
├─────────────────────┼────────────────────────────────────────────────────────┤
│ Patched versions    │ >=3.0.1                                                │
├─────────────────────┼────────────────────────────────────────────────────────┤
│ Paths               │ .>@sidebase/nuxt-pdf>jspdf                             │
├─────────────────────┼────────────────────────────────────────────────────────┤
│ More info           │ https://github.com/advisories/GHSA-w532-jxjh-hjhj      │
└─────────────────────┴────────────────────────────────────────────────────────┘

┌─────────────────────┬────────────────────────────────────────────────────────┐
│ moderate            │ DOMPurify allows Cross-site Scripting (XSS)            │
├─────────────────────┼────────────────────────────────────────────────────────┤
│ Package             │ dompurify                                              │
├─────────────────────┼────────────────────────────────────────────────────────┤
│ Vulnerable versions │ <3.2.4                                                 │
├─────────────────────┼────────────────────────────────────────────────────────┤
│ Patched versions    │ >=3.2.4                                                │
├─────────────────────┼────────────────────────────────────────────────────────┤
│ Paths               │ .>@sidebase/nuxt-pdf>jspdf>dompurify                   │
├─────────────────────┼────────────────────────────────────────────────────────┤
│ More info           │ https://github.com/advisories/GHSA-vhxf-7vqr-mrjg      │
└─────────────────────┴────────────────────────────────────────────────────────┘

Checklist:

  • manually checked my feature / checking not applicable
  • wrote tests / testing not applicable
  • attached screenshots / screenshot not applicable

@zlotnika zlotnika changed the title Update to jsPDF@3 Update to jsPDF@3 (resolves security issues) Aug 14, 2025
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant