eslint-plugin-jwt-security 3.2.1
- FixA computed or quoted option key is still a JWT option.
npm install --save-dev eslint-plugin-jwt-security@3.2.1
Every release across the ecosystem, newest first. Each entry links to the pull request that shipped it, and every published version carries the exact command to install it.
643 releases · page 1 of 33
npm install --save-dev eslint-plugin-jwt-security@3.2.1
npm install --save-dev eslint-plugin-node-security@5.4.3
value['constructor'].name is the same brittle type checkthis['password'] and req['body'] read the same as their dotted twins@interlace/eslint-devkit@1.19.2npm install --save-dev eslint-plugin-secure-coding@5.3.2
obj['deprecatedProp'] reads the same deprecated export@interlace/eslint-devkit@1.19.2npm install --save-dev eslint-plugin-import-next@2.7.3
md5(user['password']) weighs the same evidence@interlace/eslint-devkit@1.19.2npm install --save-dev eslint-plugin-node-security@5.4.2
createRawIdentifierRule reads a subscripted tag and calleenpm install --save-dev @interlace/eslint-devkit@1.19.2
res['send'](err['stack']) leaks the same trace@interlace/eslint-devkit@1.19.2npm install --save-dev eslint-plugin-express-security@3.2.3
error['stack'] exposes the same trace as error.stack@interlace/eslint-devkit@1.19.2npm install --save-dev eslint-plugin-lambda-security@2.1.3
no-missing-client-release and prefer-pool-query now expose their CWE at meta.docs.cwe, so every formatter renders it.@interlace/eslint-devkit@1.19.2npm install --save-dev eslint-plugin-postgresql-security@2.3.4
@interlace/eslint-devkit@1.19.2npm install --save-dev eslint-plugin-browser-security@2.1.4
export default class extends Component is still a componentclass A extends React['Component'] is the same base class@interlace/eslint-devkit@1.19.2npm install --save-dev eslint-plugin-react-features@1.7.2
@interlace/eslint-devkit@1.19.1npm install --save-dev eslint-plugin-browser-security@2.1.3
@interlace/eslint-devkit@1.19.1npm install --save-dev eslint-plugin-react-features@1.7.1
npm install --save-dev @interlace/eslint-devkit@1.19.1
safePattern looks like a false positive@interlace/eslint-devkit@1.19.1npm install --save-dev eslint-plugin-node-security@5.4.1
@interlace/eslint-devkit@1.19.1npm install --save-dev eslint-plugin-postgresql-security@2.3.3
@interlace/eslint-devkit@1.19.1npm install --save-dev eslint-plugin-conventions@5.3.1
no-hardcoded-credentials stops reporting error codes and build-tool paths@interlace/eslint-devkit@1.19.1npm install --save-dev eslint-plugin-secure-coding@5.3.1
identical-functions stops reporting on code nobody edits. #609no-magic-numbers stops reading machine-packed output. #640corpus-scan can install its targets, and no-extraneous-dependencies was #633corpus-scan --local now actually measures the local working tree. #612no-cycle cites CWE-1047, and CWE-407 gets its real name back. #611npm install --save-dev @interlace/eslint-devkit@1.17.0
db['query'](…) is the same injection sink as db.query(…)@interlace/eslint-devkit@1.19.0npm install --save-dev eslint-plugin-typeorm-security@0.3.7