unjs
Security Risk Profile
Security Risk Score
Comprehensive risk assessment based on 6 vulnerabilities, EPSS scores, exploitation status, and remediation availability.
📅 Data spans from August 4, 2025 to present
Threat Assessment
Severity Distribution
Exploit Likelihood
Age Distribution
Common Weaknesses (CWE)
Most Affected Products
Recent Vulnerabilities
See more →Unhead has a hasDangerousProtocol() bypass via leading-zero padded HTML entities in useHeadSafe()
defu: Prototype pollution via `__proto__` key in defaults argument
Unhead has a Bypass of URI Scheme Sanitization in makeTagSafe via Case-Sensitivity
Unhead has a XSS bypass in `useHeadSafe` via attribute name injection and case-sensitive protocol check
IPX is Vulnerable to Path Traversal via Prefix Matching Bypass
Monitor unjs in Real-Time
Get instant alerts when new vulnerabilities are discovered. Stay ahead of security threats with SecAlerts.