Могут ли уязвимости безопасности в пакетах npm беспокоить сайт на ReactJs/Django?

Я разрабатываю веб-сайт с React.js фронтендом и Django бэкендом. После обновления всех пакетов npm до самых новых версий и выполнения npm audit fix, я все еще получаю следующее сообщение от npm audit:

found 14 vulnerabilities (8 moderate, 5 high, 1 critical)
  run `npm audit fix` to fix them, or `npm audit` for details

Интересно, стоит ли мне беспокоиться об этих уязвимостях, учитывая, что они касаются только фронтенда? Когда я писал бэкенд, я всегда предполагал, что злонамеренный пользователь может подменить фронтенд и отправить любой запрос в бэкенд.

Вернуться на верх