Loading npm security reports…
At widget runtime, a provider response can supply JavaScript that this package imports from a blob URL. The package does not validate or pin that script in its own source.
Package source references dynamic require/import behavior.
dist/detectorLoader.jsView on unpkg · L4Package metadata claims a different repository identity while copied source loads a runtime dependency bridge.
dist/cjs/customDetectBot.cjsView on unpkg · L3This report applies to @prosopo/procaptcha-frictionless@2.13.13.
See version security history for other recorded verdicts.
Evidence last updated: .
Package source references dynamic require/import behavior.
dist/detectorLoader.jsView on unpkg · L4Package metadata claims a different repository identity while copied source loads a runtime dependency bridge.
dist/cjs/customDetectBot.cjsView on unpkg · L3