Yayında 0.1.4'e kadar bir güvenlik açığı tespit edildi. Bu, bileşen paket yöneticisi Komut İşleyicisinin src/node/pack.js dosyasının child_process.exec işlevini etkiler. Manipülasyon os komut enjeksiyonuyla sonuçlanır. Yerel olarak saldırmak bir gerekliliktir. Bu istismar artık herkese açık ve kullanılabilir. Yama şu şekilde tanımlanır:
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API