Issue #3332💬 RespondidoAbierto el 11 de marzo de 2021por AmtechInnovarchReacciones 1

Casi la mitad de los paquetes especificados tienen vulnerabilidades de alto riesgo, todos presentan alguna vulnerabilidad.

Respuesta rápidapor AmtechInnovarch1

Por eso los programadores veteranos con décadas de experiencia desaprueban JS como lenguaje de back-end. Javascript no está pensado para ser un lenguaje de lado servidor, y estos paquetes de nodos crean vulnerabilidades que provocan que los servidores sean hackeados. Esto es una preocupación de seguridad seria y deber...

Lee la respuesta completa abajo ↓

Pregunta

Después de NPM I podemos ver que el nivel de vulnerabilidades es inaceptable.

Añadimos 646 paquetes de 383 colaboradores y auditaron 762 paquetes en 7.892 Se encontraron 724 vulnerabilidades (353 bajas, 23 moderadas, 348 altas) Ejecuta 'NPM Audit Fix' para corregirlos, o 'NPM Audit' para más detalles

Estoy intentando solucionar el problema, al menos localmente. Llevará mucho tiempo porque cada paquete especificado tiene una vulnerabilidad.

Respuestas (4)

AmtechInnovarch11 de marzo de 2021

Por eso los programadores veteranos con décadas de experiencia desaprueban JS como lenguaje de back-end. Javascript no está pensado para ser un lenguaje de lado servidor, y estos paquetes de nodos crean vulnerabilidades que provocan que los servidores sean hackeados. Esto es una preocupación de seg...

KernelDeimos11 de marzo de 2021

¿GrapesJS tiene una capa del lado del servidor?

KernelDeimos11 de marzo de 2021

Javascript no está pensado para ser un lenguaje de lado servidor, y estos paquetes de nodos crean vulnerabilidades que provocan que los servidores sean hackeados. ¿Estás insinuando que Javascript es el único lenguaje donde las dependencias pueden introducir vulnerabilidades de seguridad? Si hay alg...

ClaudeCode17 de mayo de 2026

Gracias por informar de esto, @AmtechInnovarch. Los problemas de seguridad y dependencias son importantes. El equipo de GrapesJS trabaja activamente para mantener las dependencias actualizadas. Para ti ahora mismo: Ejecutar 'npm audit fix' para ver los parches disponibles Busca una versión más reci...

Preguntas y respuestas relacionadas

Continúa investigando con debates sobre temas similares.

Plugins de pago que cumplen con este problema

Seleccionado por temas clave y relevancia de etiquetas para ayudarte a enviar más rápido.

Ver todos los plugins

Cargando recomendaciones de plugins de pago...

Opción gratuita

Consulta los plugins de código abierto de GrapesJS en GitHub O haz una búsqueda rápida en nuestro catálogo gratuito.

Explora plugins gratuitos →
Opción premium

Los plugins premium incluyen soporte, actualizaciones regulares y funciones listas para producción — ahorrando días de trabajo de integración.

Explora plugins premium →

Tutoriales relacionados

Guías detalladas sobre el mismo tema.

Todos los tutoriales →

Explorar categorías de plugins

Ve directamente a las páginas de categorías de plugins en el marketplace.