@datagrok/eda@1.9.0 — npm dependency audit

0 critical · 12 high · 2 medium · 1 low · 15 total (deduped by advisory)

NPM package @datagrok/eda@1.9.0 — production dependency tree audited with npm audit.

AdvisorySeverityDependency InstalledVulnerable rangeFixed byCVSSDescription
GHSA-29qv-4j9f-fjw5HIGHmathjs15.1.1>=13.1.1 <15.2.0available8.8Unsafe object property setter in mathjs
GHSA-3jxr-9vmj-r5cpHIGHbrace-expansion1.1.12>=2.0.0 <2.1.2available5.3brace-expansion: DoS via exponential-time expansion of consecutive non-expanding {} groups
GHSA-4c8g-83qw-93j6HIGHfast-uri3.1.0>=3.0.0 <3.1.3available7.5fast-uri vulnerable to host confusion via failed IDN canonicalization
GHSA-7p8r-x3mc-p8w7HIGHfast-uri3.1.0>=3.0.0 <3.1.5available7.5fast-uri vulnerable to host confusion via backslash authority introducer
GHSA-96hv-2xvq-fx4pHIGHws8.19.0>=8.0.0 <8.21.0available7.5ws: Memory exhaustion DoS from tiny fragments and data chunks
GHSA-jvff-x2qm-6286HIGHmathjs15.1.1>=13.1.0 <15.2.0available8.8mathjs Allows Improperly Controlled Modification of Dynamically-Determined Object Attributes
GHSA-mh99-v99m-4gvgHIGHbrace-expansion1.1.12<1.1.17available7.5brace-expansion: DoS via unbounded expansion length causing an out-of-memory process crash
GHSA-ph9p-34f9-6g65HIGHtmp0.2.5<0.2.6availabletmp has Path Traversal via unsanitized prefix/postfix that enables directory escape
GHSA-q3j6-qgpj-74h6HIGHfast-uri3.1.0>=3.0.0 <=3.1.0available7.5fast-uri vulnerable to path traversal via percent-encoded dot segments
GHSA-rgw5-rvv9-x895HIGHbrace-expansion1.1.12>=2.0.0 <2.1.4available7.5brace-expansion: DoS via unbounded intermediate arrays, bypassing the CVE-2026-14257 mitigation
GHSA-v2hh-gcrm-f6hxHIGHfast-uri3.1.0>=3.0.0 <=3.1.3available7.5fast-uri vulnerable to host confusion via literal backslash authority delimiter
GHSA-v39h-62p7-jpjcHIGHfast-uri3.1.0>=3.0.0 <=3.1.1available7.5fast-uri vulnerable to host confusion via percent-encoded authority delimiters
GHSA-58qx-3vcg-4xpxMEDIUMws8.19.0>=8.0.0 <8.20.1available4.4ws: Uninitialized memory disclosure
GHSA-f886-m6hf-6m8vMEDIUMbrace-expansion1.1.12<1.1.13available6.5brace-expansion: Zero-step sequence causes process hang and memory exhaustion
GHSA-4x5r-pxfx-6jf8LOW@babel/core7.29.0<=7.29.0available3.2@babel/core: Arbitrary File Read via sourceMappingURL Comment