Vulnerabilities/

@conform-to/dom parseSubmission vulnerable to CPU exhaustion when parsing many unique form fields

Severity:
High

Description

A CPU exhaustion vulnerability exists in Conform’s parseSubmission future API when parsing FormData or URLSearchParams submissions with many unique field names.

Recommendation

Update the @conform-to/dom package to the latest compatible version. Followings are version details:

References

Related Issues

Tags:
npm
@conform-to/dom
Anything's wrong? Let us know Last updated on July 02, 2026