koa
koa (latest known version: 3.2.1) has 2 known breaking changes on record, each backed by a source URL.
Security advisories
Inefficient Regular Expression Complexity in koa
Koa has Host Header Injection via ctx.hostname
Koa Vulnerable to Open Redirect via Trailing Double-Slash (//) in back Redirect Logic
Koa Open Redirect via Referrer Header (User-Controlled)
Koajs vulnerable to Cross-Site Scripting (XSS) at ctx.redirect() function
Recent changes
Breaking Changes: - .req.origin now represents `req.headers.origin` - `.body=<json>` does not overwrite `.type=` if the type is already json - Removed special `ENOENT` error support - please check your file handling functions - .res.set - do not coerce headers to be strings
Version 3.0.0 is a semver-major release over 2.16.4, but no breaking change was detected in the release notes text - flagged for manual review.
Check what changed for koa since your installed version, live.
Open the playground →