Casi la mitad de los paquetes especificados tienen vulnerabilidades de alto riesgo, todos presentan alguna vulnerabilidad.
Por eso los programadores veteranos con décadas de experiencia desaprueban JS como lenguaje de back-end. Javascript no está pensado para ser un lenguaje de lado servidor, y estos paquetes de nodos crean vulnerabilidades que provocan que los servidores sean hackeados. Esto es una preocupación de seguridad seria y deber...
Lee la respuesta completa abajo ↓Pregunta
Después de NPM I podemos ver que el nivel de vulnerabilidades es inaceptable.
Añadimos 646 paquetes de 383 colaboradores y auditaron 762 paquetes en 7.892 Se encontraron 724 vulnerabilidades (353 bajas, 23 moderadas, 348 altas) Ejecuta 'NPM Audit Fix' para corregirlos, o 'NPM Audit' para más detalles
Estoy intentando solucionar el problema, al menos localmente. Llevará mucho tiempo porque cada paquete especificado tiene una vulnerabilidad.
Respuestas (4)
Por eso los programadores veteranos con décadas de experiencia desaprueban JS como lenguaje de back-end. Javascript no está pensado para ser un lenguaje de lado servidor, y estos paquetes de nodos crean vulnerabilidades que provocan que los servidores sean hackeados. Esto es una preocupación de seg...
¿GrapesJS tiene una capa del lado del servidor?
Javascript no está pensado para ser un lenguaje de lado servidor, y estos paquetes de nodos crean vulnerabilidades que provocan que los servidores sean hackeados. ¿Estás insinuando que Javascript es el único lenguaje donde las dependencias pueden introducir vulnerabilidades de seguridad? Si hay alg...
Gracias por informar de esto, @AmtechInnovarch. Los problemas de seguridad y dependencias son importantes. El equipo de GrapesJS trabaja activamente para mantener las dependencias actualizadas. Para ti ahora mismo: Ejecutar 'npm audit fix' para ver los parches disponibles Busca una versión más reci...
Preguntas y respuestas relacionadas
Continúa investigando con debates sobre temas similares.
Issue #3443
Backbone-Undo/Subrayar Aviso de Seguridad
Versión: 'v0.17.3' ¿Puedes reproducir el error de la demo?[x] Sí[ ] No ¿Cuál es el comportamiento esperado? Véase más abajo ¿Cuál es el com...
Issue #6687
Dependencia: Backbone-undo está obsoleto (npm) — ¿algún plan para reemplazar o eliminar?
Versión GrapesJS 22.0.14 (última versión a 20-11-2025) ¿Cuál es el comportamiento esperado? No hay dependencias obsoletas en el árbol de in...
Issue #5743
Vulnerabilidad XSS en el atributo iframe src
Versión GrapesJS [X] Confirmo que se debe usar la última versión de GrapesJS ¿Qué navegador usas? Edge v122 Enlace de demo reproducible htt...
Issue #6723
Dependencia: grapesjs >=0.21.13 Depende de las versiones vulnerables del guion bajo
Versión GrapesJS [x] Confirmo que uso la última versión de GrapesJS ¿Qué navegador usas? Edge, mozilla Enlace de demo reproducible NA Descr...
Plugins de pago que cumplen con este problema
Seleccionado por temas clave y relevancia de etiquetas para ayudarte a enviar más rápido.
Cargando recomendaciones de plugins de pago...
Consulta los plugins de código abierto de GrapesJS en GitHub O haz una búsqueda rápida en nuestro catálogo gratuito.
Explora plugins gratuitos →Los plugins premium incluyen soporte, actualizaciones regulares y funciones listas para producción — ahorrando días de trabajo de integración.
Explora plugins premium →Tutoriales relacionados
Guías detalladas sobre el mismo tema.
Tutorial
Super Tooltip for GrapesJS — Version 0.1.5 Released 🎉
We’re excited to announce the v 0.1.5 update of Super Tooltip, our floating‑menu and tooltip plugin for GrapesJS
Tutorial
GrapesJS in 2026: The Complete Guide to the Open-Source Web Builder Framework
Master GrapesJS in 2026. Architecture, code examples, React integration, plugin development, Studio SDK, and how it compares to other projects
Explorar categorías de plugins
Ve directamente a las páginas de categorías de plugins en el marketplace.