VYPR

Karma

by Karma Project

Source repositories

CVEs (2)

  • CVE-2022-0437MedFeb 5, 2022
    risk 0.34cvss 6.1epss 0.15

    Cross-site Scripting (XSS) - DOM in NPM karma prior to 6.3.14.

  • CVE-2021-23495MedFeb 25, 2022
    risk 0.28cvss 5.4epss 0.01

    The package karma before 6.3.16 are vulnerable to Open Redirect due to missing validation of the return_url query parameter.