- No update config
- Needs admin access to check
- Needs admin access to check
- Needs security access to check
- MIT license
- SECURITY.md published
- Private reporting enabled
- Default branch protected
- 30/30 recent commits signed
- GitHub Actions configured
- Pushed today
- Other
- CONTRIBUTING guide published
- Issue templates configured
- moderate
SSR XSS via Insecure Promise Serialization in hydratable
May 14, 2026
GHSA-f3cj-j4f6-wq85 - moderate
ReDoS in `<svelte:element>` Tag Validation
May 14, 2026
CVE-2026-42567 - moderate
XSS via DOM Clobbering of Internal Framework State
May 14, 2026
CVE-2026-42573 - moderate
Cross-site scripting via spread attributes in Svelte SSR
May 14, 2026
CVE-2026-42599 - moderate
XSS during SSR with contenteditable `bind:innerText` and `bind:textContent`
Feb 25, 2026
CVE-2026-27901 - moderate
XSS via HTML Comment Injection in SSR Error Boundary Hydration Markers
Feb 25, 2026
CVE-2026-27902 - moderate
XSS in SSR `<option>` element
Feb 18, 2026
CVE-2026-27119 - moderate
Cross-site scripting via spread attributes in Svelte SSR
Feb 18, 2026
CVE-2026-27121 - moderate
Svelte SSR does not validate dynamic element tag names in `<svelte:element>`
Feb 18, 2026
CVE-2026-27122 - moderate
Svelte SSR attribute spreading includes inherited properties from prototype chain
Feb 18, 2026
CVE-2026-27125 - high
XSS with textarea bind:value
Jan 16, 2026
GHSA-gw32-9rmw-qwww - moderate
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in svelte
Jan 15, 2026
CVE-2025-15265 - moderate
Potential XSS vulnerability due to improper HTML attribute escaping
Aug 30, 2024
CVE-2024-45047