Commit bf00d10
committed
fix(security): patch vulnerable transitive deps via pnpm overrides
- minimatch 3.1.2→3.1.5, 9.0.5→9.0.9 (ReDoS CVE-2026-26996, CVE-2026-27904)
- semver 7.7.2→7.8.5 (ReDoS CVE-2026-3672)
- flatted 3.3.3→3.4.3 (DoS CVE-2026-32141)
- ajv 6.12.6→6.15.0 (ReDoS CVE-2025-69873)
All affected packages are devDependencies (eslint, vitest, wrangler toolchain)
and do not ship to the production client bundle.1 parent 9fd279c commit bf00d10
2 files changed
Lines changed: 37 additions & 27 deletions
| Original file line number | Diff line number | Diff line change | |
|---|---|---|---|
| |||
109 | 109 | | |
110 | 110 | | |
111 | 111 | | |
112 | | - | |
| 112 | + | |
| 113 | + | |
| 114 | + | |
| 115 | + | |
| 116 | + | |
| 117 | + | |
113 | 118 | | |
114 | 119 | | |
115 | 120 | | |
Some generated files are not rendered by default. Learn more about customizing how changed files appear on GitHub.
0 commit comments