Un défaut dans la validation des entrées dans la version du paquet npm de Klona 1.1.0 et antérieur peut permettre une attaque de la pollution de prototype qui peuvent conduire à l’exécution de code à distance ou de déni de service d’applications utilisant Klona.
https://hackerone.com/reports/778414
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8125