Er React sikker?
React — Nerq Trust Score 48.2/100 (Karakter D). Baseret på analyse af 2 tillidsdimensioner vurderes det som har bemærkelsesværdige sikkerhedsproblemer. Sidst opdateret: 2026-06-02.
Vær forsigtig med React. React er en npm package med en Nerq Tillidsscore på 48.2/100 (D), based on 3 uafhængige datadimensioner. Under Nerqs verificerede tærskel Sikkerhed: 90/100. Popularitet: 0/100. Data hentet fra npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Sidst opdateret: 2026-03-25. Maskinlæsbare data (JSON).
Er React sikker?
NO — USE WITH CAUTION — React has a Nerq Trust Score of 48.2/100 (D). Har under gennemsnitlige tillidssignaler med betydelige huller in sikkerhed, vedligeholdelse, or dokumentation. Not recommended for production use without thorough manual review and additional sikkerhed measures.
Hvad er Reacts tillidsscore?
React har en Nerq Trust Score på 48.2/100 med karakteren D. Denne score er baseret på 2 uafhængigt målte dimensioner, herunder sikkerhed, vedligeholdelse og community-adoption.
Hvad er de vigtigste sikkerhedsresultater for React?
Reacts stærkeste signal er sikkerhed på 90/100. Ingen kendte sårbarheder er fundet. It has not yet reached the Nerq Verified threshold of 70+.
Hvad er React og hvem vedligeholder det?
| Udvikler | lukaskellerstein |
| Kategori | npm Packages |
| Kilde | N/A |
Lignende Npm efter tillidsscore
Sikkerhedsguide: React
Hvad er React?
React er en Node.js-pakke — This project represents the Kepler React library..
Sådan verificerer du sikkerheden
Run npm audit for at kontrollere for sårbarheder. Gennemgå package's GitHub-repositorium for seneste commits.
Du kan også tjekke tillidsscoren via API: GET /v1/preflight?target=@kepler-io/react
Vigtigste sikkerhedsproblemer for Node.js package
Når du vurderer en Node.js package, hold øje med: afhængighedssårbarheder, ondsindede pakker, typosquatting.
Tillidsvurdering
React has a Nerq Trust Score of 48/100 (D) and has not yet reached Nerq trust threshold (70+). Denne score er baseret på automatiseret analyse af sikkerheds-, vedligeholdelses-, fællesskabs- og kvalitetssignaler.
Vigtigste pointer
- React has a Trust Score of 48/100 (D).
- Gennemgå omhyggeligt før brug — under tillidstærskel.
- Verificer altid uafhængigt ved hjælp af Nerq API.
Detaljeret scoreanalyse
| Dimension | Score |
|---|---|
| Sikkerhed | 90/100 |
| Vedligeholdelse | 50/100 |
| Popularitet | 0/100 |
| Quality | 40/100 |
| Community | 35/100 |
Baseret på 5 dimensioner. Data from npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.
Hvilke data indsamler React?
Privatliv assessment for React is not yet available. See our methodology for how Nerq measures privacy, or the public privacy review for any community-contributed notes.
Er React sikker?
Sikkerhed score: 90/100. React has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.
Licensoplysninger ikke tilgængelige. Open source-pakker muliggør uafhængig sikkerhedsgennemgang af kildekoden.
Kør din pakkehåndterers auditkommando (`npm audit`, `pip audit`, `cargo audit`) for at kontrollere for kendte sårbarheder i dit afhængighedstræ.
Fuld analyse: React sikkerhedsrapport
Sådan beregnede vi denne score
React's trust score of 48.2/100 (D) beregnes ud fra npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. Scoren afspejler 5 uafhængige dimensioner: sikkerhed (90/100), vedligeholdelse (50/100), popularitet (0/100), quality (40/100), community (35/100). Hver dimension vægtes ens for at producere den samlede tillidsscore.
Nerq analyserer over 7,5 millioner enheder i 26 registre med samme metodik, hvilket muliggør direkte sammenligning mellem enheder. Scorer opdateres løbende, efterhånden som nye data bliver tilgængelige.
Denne side blev sidst gennemgået den June 02, 2026. Dataversion: 0.0.
Ofte stillede spørgsmål
Er React sikker?
Hvad er Reacts tillidsscore?
Hvad er sikrere alternativer til React?
Har React kendte sårbarheder?
Vedligeholdes React aktivt?
Populær i npm Packages
Gennemse kategorier
Se også
Disclaimer: Nerqs tillidsscorer er automatiserede vurderinger baseret på offentligt tilgængelige signaler. De udgør ikke anbefalinger eller garantier. Foretag altid din egen verificering.