← Back

Js Data

js-data

Vendor: Js Data • 2 CVEs

CVEs (2)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Js Data
1Js Data
Jun 17, 2026
Dec 24, 2021
N/A· v4
9.8 CRITICAL· v3
7.5 HIGH· v2
All versions of package js-data are vulnerable to Prototype Pollution via the deepFillIn and the set functions. This is an incomplete fix of [CVE-2020-28442](https://snyk.io/vuln/SNYK-JS-JSDATA-1023655).
1Js Data
1Js Data
Jun 17, 2026
Dec 15, 2020
N/A· v4
9.8 CRITICAL· v3
7.5 HIGH· v2
All versions of package js-data are vulnerable to Prototype Pollution via the deepFillIn function.