331,037 packages matching “command-injection”
dsh-ccs-security
v1.0.2 · 6 days ago
Runtime security guard for DeepSeek Harness (DSH) — blocks command injection, SSRF, credential exfiltration, and destructive operations at runtime.
No known vulnerabilities
eslint-plugin-node-security
v5.6.1 · 3 days ago
ESLint plugin for Node.js security — detects command injection, path traversal, SSRF, zip slip, and weak crypto (MD5/SHA-1, ECB, static IV) in fs, child_process, vm, and crypto.
No known vulnerabilities
correctover
v2.4.16 · 6 days ago
Runtime verification and receipt verification for AI agents — tool-call guardrail, CCS 7-dimension standard, MCP/DSH security scanner, SSRF/command-injection/credential-exfil blocking, Ed25519 signed tamper-evident receipts. Framework-agnostic.
No known vulnerabilities
dsh-correctover
v1.0.2 · 29 days ago
Correctover runtime security for DeepSeek Harness (DSH): CCS 7-dimension verification, command-injection/SSRF/credential-exfil blocking, Ed25519 receipts, audit-first. Install with `dsh plugin add dsh-correctover`.
No known vulnerabilities
pinocscan
v1.3.2 · 5 months ago
Security scanner for agent skill files - detects command injection, unsafe file operations, hardcoded secrets, and code injection risks
No known vulnerabilities
logsguardian
v0.1.0 · 19 days ago
Middleware RASP de deteccion de amenazas (SQLi, XSS, Path Traversal, Command Injection) para Node.js/Express, con inferencia ONNX (Random Forest + Isolation Forest)
No known vulnerabilities
@allenwu06/mcpaudit
v0.1.0 · 4 months ago
Static pre-install security scanner for MCP (Model Context Protocol) servers — `npx mcpaudit <path>` flags command injection, credential/env exfiltration into LLM-visible output, over-broad filesystem/tool scope and dynamic eval before you wire a server i
No known vulnerabilities
cloudist
v2.4.5 · 24 days ago
Simple WAF Web App Firewall, middleware for Node.js — blocks SQLi, XSS, path traversal, command injection & bots, with a waf-style browser check, framework-agnostic
No known vulnerabilities
@plugin.land/run-command
v1.2.1 · 8 years ago
- https://blog.liftsecurity.io/2014/08/19/Avoid-Command-Injection-Node.js/
No known vulnerabilities
strict-url-sanitise
v0.0.1 · 1 year ago
Strict URL sanitization with security-focused validation
No known vulnerabilities
@ghostsecurity/npx-bin-key-poc
v0.0.2 · 6 months ago
Security research PoC: command injection via crafted bin key names in npx
No known vulnerabilities
pinelight-detectors
v0.2.0 · 28 days ago
Pinelight Labs' open-source AST security scanner + CLI. Run `pinelight scan .` to find SQL injection, XSS, secrets, path traversal, command injection, weak crypto, race conditions, vulnerable dependencies, prototype pollution, and prompt injection in your
No known vulnerabilities
@carlosfevernova/mcp-armor
v0.1.0 · 21 days ago
Drop-in proxy for MCP clients — lazy-loads tool schemas (60-95% token savings), scans for SSRF and command injection, wraps arguments in Zod types. Zero runtime deps beyond zod.
No known vulnerabilities
@sharkvoid/rasp
v2.2.13 · 21 days ago
Production-grade Runtime Application Self-Protection for Express, Next.js, Firebase, and Supabase. Defends against SQL injection, XSS, path traversal, command injection, bots, brute force, and AI-powered attackers. Powered by SharkVoid.
No known vulnerabilities
di
v0.0.1 · 13 years ago
Dependency Injection for Node.js. Heavily inspired by AngularJS.
No known vulnerabilities
tsyringe
v4.10.0 · 1 year ago
Lightweight dependency injection container for JavaScript/TypeScript
No known vulnerabilities
esc-command
v1.0.0 · 3 years ago
escape command to prevent command injection vulnerabilities
No known vulnerabilities
injection-js
v2.6.1 · 11 months ago
Dependency Injection library for JavaScript and TypeScript
No known vulnerabilities
@deepseek-ai/dsh-commands
v0.0.1-rc.1 · 1 month ago
Plugin-owned human command registry for DeepSeek Harness UI surfaces
No known vulnerabilities
git-clone-safe
v1.2.0 · 5 months ago
Safe drop-in replacement for git-clone package, fixing command injection vulnerability (CVE-2022-25900)
No known vulnerabilities