Hice un análisis de optimización de mi sitio web con Google Lighthouse y uno de los problemas de "Mejores prácticas" es el siguiente:
Algunas secuencias de comandos de terceros pueden contener vulnerabilidades de seguridad conocidas que los atacantes identifican y explotan fácilmente.
Y el análisis te ayuda con esta documentación.
El problema es con la biblioteca jQuery UI@1.12.1, en realidad no la uso, pero ese proyecto tiene Bootstrap 4, así que necesito la biblioteca, migrar a Bootstrap 5 es muy complicado en este momento.
Importo JQuery desde app.js así:
import 'jquery'; import $ from 'jquery'; window.$ = window.jQuery = $; import 'jquery-ui/ui/widgets/datepicker.js';La versión instalada con npm desde el paquete.json es la siguiente:
"dependencies": { "jquery": "^3.5.1", "jquery-ui": "^1.12.1" }¿Que puedo hacer? Tal vez pruebe alguna versión diferente de JQuery, pero no estoy seguro de cuál es compatible con mi proyecto.
Haga clic en los enlaces de la columna Versión de la biblioteca de su informe para obtener más información sobre las vulnerabilidades de cada biblioteca.
Si la biblioteca ha lanzado una versión más reciente que corrige la vulnerabilidad, actualice a esa versión
Mirando la base de datos de vulnerabilidades vinculada , hay una serie de problemas con jQuery UI, pero todos los problemas informados son para versiones anteriores a 1.13.0.
Entonces, simplemente actualice a 1.13.0 o posterior. Usan versiones semánticas, por lo que cambiar de .12 a .13 no debería introducir cambios incompatibles con versiones anteriores.
intente agregar la versión 3.6.0 como se muestra a continuación
<script src="https://ajax.googleapis.com/ajax/libs/jquery/3.6.0/jquery.min.js" type="text/javascript"></script>a su cabeza de código y vuelva a ejecutar el informe de faro.