VYPR

Pulpy

by Enesgkky

CVEs (1)

  • CVE-2026-44225CriMay 12, 2026
    risk 0.64cvss 9.3epss 0.01

    Pulpy is a lightweight, cross-platform desktop application packager for web apps. Prior to 0.1.1, Pulpy injects a pulpy.fs JavaScript API into every packaged web application, giving it access to the host filesystem. A validateFsPath() function is supposed to sandbox this access,…