toutes les versions de url-regex sont vulnérables à une expression régulière déni de service. Un attaquant fournissant une très longue chaîne dans String.test peut provoquer un déni de service.
https://github.com/kevva/url-regex/issues/70
https://snyk.io/vuln/SNYK-JS-URLREGEX-569472
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7661