effet par 1.0.4 est vulnérable à l’injection de commande. Il permet l’exécution de commande arbitraire par l’argument des options.
https://github.com/Javascipt/effect/blob/master/helper.js#L24
https://snyk.io/vuln/SNYK-JS-EFFECT-564256
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7624