Hacktoberfest 2026:メンテナが10月に向けて印を付けた、オープンで初心者向けの issue。 Hacktoberfest の issue を見る

GHSA-2gqj-wrf5-35w8: add html-to-gutenberg 4.2.12, 4.2.13, 4.2.15, 4.2.16

オープン
#9,256 コメント 0 件 リアクション 0 件 担当者 0 名 GitHub で見る

まだ誰も着手していません。

評価

難易度
3/5
見積もり時間
1〜2日
初心者へのやさしさ
52/100
issue の種類
バグ
明瞭さ
おおむね明確
活発さ
活発
技術スタック
javascript
領域
security

調査の方向性

GHSA-2gqj-wrf5-35w8 アドバイザリから始め、そこに記載されている html-to-gutenberg のバージョンを issue と比較します。裏付けとなる証拠として、リンクされている OpenSourceMalware のケーススタディと OSV update PR を確認します。4.2.12、4.2.13、4.2.15、4.2.16 を追加し、4.2.14 は変更しないことが完了条件です。

索引モデルが issue の本文から書いたものです。

説明

Advisory

https://github.com/advisories/GHSA-2gqj-wrf5-35w8

Currently lists html-to-gutenberg = 4.2.11 and = 4.2.14.

Requested change

Add:

  • 4.2.12
  • 4.2.13
  • 4.2.15
  • 4.2.16

Leave 4.2.14 as-is. Amazon Inspector reported no malware in that tarball; it is already listed.

Public sources

Same compromised maintainer (digelim / DiogoAngelim) as fetch-page-assets (GHSA-vxq2-vhm7-7mhq). 4.2.12/4.2.13 were published 2026-07-15 (same window as fetch-page-assets 1.2.10/1.2.11). 4.2.15/4.2.16 were published 2026-08-23 (same account-wide burst as fetch-page-assets 1.2.13/1.2.14). These four versions are still listed on npm.

Evidence for these four versions is correlative (same maintainer and publish windows, documented GitHub re-infection), not a separate tarball walkthrough. These GHSA malware records do not appear in this git tree, so this is an issue rather than an advisory-file PR.

主要言語
言語のデータがありません
スター
2.5k
フォーク
772
平均マージ
3日 15時間
マージ済み PR(30日)
46

コントリビューションガイド

コントリビューションガイドを開く

はじめの一歩

  1. issue を最後まで読み、次にプロジェクトのコントリビューションガイドを読みます。
  2. 着手することを issue にコメントします — 二人が同じ作業をするのを防げます。
  3. リポジトリをフォークし、ブランチを切って変更します。
  4. issue 番号を参照したプルリクエストを送ります。

github/advisory-database のほかの issue

github/advisory-database の issue をすべて見る

似ている issue

Security の issue をもっと見る

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。