
# Fork di sift 17.1.3 indurito per la sicurezza per CVE-2026-85625. Non affiliato a crcn/sift.js.
Sostituto drop-in per sift 17.1.3 che corregge CVE-2026-85625.
Non affiliato con crcn/sift.js.
Object.keys (solo proprietà dirette), quindi un Object.prototype.$where inquinato non viene trattato come operatore.$where vengono rifiutati. Il $where come funzione continua a funzionare."overrides": {
"sift": "github:lgranadoi/sift-hardened#17.1.4"
}