Affected >=4.0.0, <4.17.23 · fixed in 4.18.0
8 known vulnerabilities, worst severity CRITICAL.
fig. 01, known advisories affecting lodash
Affected >=4.0.0, <4.17.23 · fixed in 4.18.0
Affected >=4.0.0, <4.18.0 · fixed in 4.17.23
Affected >=4.0.0, <4.18.0 · fixed in 4.17.21
Affected >=0, <4.17.21 · fixed in 4.18.0
Affected < 4.17.11 · fixed in 4.17.11
Affected < 4.17.5 · fixed in 4.17.5
Affected >= 3.7.0, < 4.17.19 · fixed in 4.17.19
GHSANVDMITREreferencereferencereferencereferencereferencereferencereferencereferencereference
Affected < 4.17.12 · fixed in 4.17.12
GHSANVDMITREreferencereferencereferencereferencereferencereferencereferencereferencereference
Model usage is tracked for PyPI packages. HuggingFace models declare Python dependencies, so npm packages are not covered.
checked 2026-09-21 22:27 UTC · most recent advisory 2026-04-01 · updated continuously from NVD, GHSA, OSV and CNA feeds