VYPR

@wakaru/cli

by Wakaru

CVEs (1)

  • CVE-2026-54545Jul 28, 2026
    risk 0.00cvss epss 0.00

    wakaru is a JavaScript decompiler and unminifier toolkit. From 1.0.0 until 1.4.0, @wakaru/cli sanitizes bundle-controlled module filenames only once before writing extracted modules, so a crafted filename containing overlapping traversal sequences such as ....// collapses to ../…