web-animation-view-transitions
Warn
Audited by Socket on Sep 20, 2026
1 alert found:
AnomalyAnomalyexamples/shared-elements.md
LOWAnomalyLOW
examples/shared-elements.md
The code is legitimate View Transitions API example material and shows no evidence of supply-chain malware or unauthorized data collection. It contains one significant conditional security issue: unsanitized `modalContent` is inserted via `innerHTML`, which can enable XSS when the value is attacker-controlled. Interpolating URL-derived and function-supplied IDs into CSS selectors without `CSS.escape` is an additional input-validation and robustness concern. Use sanitization or safe DOM APIs for modal content and escape/validate all selector components.
Confidence: 98%Severity: 62%
Audit Metadata