web-animation-view-transitions

Warn

Audited by Socket on Sep 20, 2026

1 alert found:

Anomaly
AnomalyLOW
examples/shared-elements.md

The code is legitimate View Transitions API example material and shows no evidence of supply-chain malware or unauthorized data collection. It contains one significant conditional security issue: unsanitized `modalContent` is inserted via `innerHTML`, which can enable XSS when the value is attacker-controlled. Interpolating URL-derived and function-supplied IDs into CSS selectors without `CSS.escape` is an additional input-validation and robustness concern. Use sanitization or safe DOM APIs for modal content and escape/validate all selector components.

Confidence: 98%Severity: 62%
Audit Metadata
Analyzed At
Sep 20, 2026, 03:58 PM
Package URL
pkg:socket/skills-sh/agents-inc%2Fskills%2Fweb-animation-view-transitions%2F@5936bf4d7fd224f0529fd08dd6763ad2b913be0df7e87ac010dc4c51dd24684d
Security Audit — socket — web-animation-view-transitions