
# Bifurcación endurecida de sift 17.1.3 para CVE-2026-85625. No afiliada a crcn/sift.js.
Reemplazo directo de sift 17.1.3 que corrige CVE-2026-85625.
No está afiliado con crcn/sift.js.
Object.keys (solo propiedades propias), por lo que un Object.prototype.$where contaminado no se trata como un operador.$where de tipo cadena se rechazan. El $where de tipo función sigue funcionando."overrides": {
"sift": "github:lgranadoi/sift-hardened#17.1.4"
}