Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

421
Vistas
jQuery: incluye bibliotecas JavaScript front-end con vulnerabilidades de seguridad conocidas

Hice un análisis de optimización de mi sitio web con Google Lighthouse y uno de los problemas de "Mejores prácticas" es el siguiente:

Algunas secuencias de comandos de terceros pueden contener vulnerabilidades de seguridad conocidas que los atacantes identifican y explotan fácilmente.

Y el análisis te ayuda con esta documentación.

El problema es con la biblioteca jQuery UI@1.12.1, en realidad no la uso, pero ese proyecto tiene Bootstrap 4, así que necesito la biblioteca, migrar a Bootstrap 5 es muy complicado en este momento.

Importo JQuery desde app.js así:

 import 'jquery'; import $ from 'jquery'; window.$ = window.jQuery = $; import 'jquery-ui/ui/widgets/datepicker.js';

La versión instalada con npm desde el paquete.json es la siguiente:

 "dependencies": { "jquery": "^3.5.1", "jquery-ui": "^1.12.1" }

¿Que puedo hacer? Tal vez pruebe alguna versión diferente de JQuery, pero no estoy seguro de cuál es compatible con mi proyecto.

about 4 years ago · Juan Pablo Isaza
2 Respuestas
Responde la pregunta

0

La recomendación es

Haga clic en los enlaces de la columna Versión de la biblioteca de su informe para obtener más información sobre las vulnerabilidades de cada biblioteca.

Si la biblioteca ha lanzado una versión más reciente que corrige la vulnerabilidad, actualice a esa versión

Mirando la base de datos de vulnerabilidades vinculada , hay una serie de problemas con jQuery UI, pero todos los problemas informados son para versiones anteriores a 1.13.0.

Entonces, simplemente actualice a 1.13.0 o posterior. Usan versiones semánticas, por lo que cambiar de .12 a .13 no debería introducir cambios incompatibles con versiones anteriores.

about 4 years ago · Juan Pablo Isaza Denunciar

0

intente agregar la versión 3.6.0 como se muestra a continuación

 <script src="https://ajax.googleapis.com/ajax/libs/jquery/3.6.0/jquery.min.js" type="text/javascript"></script>

a su cabeza de código y vuelva a ejecutar el informe de faro.

about 4 years ago · Juan Pablo Isaza Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda