Skip to content

chore: upgrade deps to resolve high/moderate security CVEs - #44

Merged
collinsezedike merged 2 commits into
mainfrom
chore/audit-packages
May 24, 2026
Merged

chore: upgrade deps to resolve high/moderate security CVEs#44
collinsezedike merged 2 commits into
mainfrom
chore/audit-packages

Conversation

@collinsezedike

Copy link
Copy Markdown
Collaborator

Summary

Changes

Package Before After
fastify 4.29.1 5.8.5 — fixes content-type bypass (high), header spoofing (moderate), DoS (low)
@fastify/cors + @fastify/rate-limit 9.x 11.x / 10.x — Fastify v5 compat
vite 5.4.21 6.4.2 — fixes path traversal in optimised deps (moderate)
@vitejs/plugin-react 4.7.0 5.2.0 — Vite 6 compat (peer dep range covers 4–7)
vitest 1.6.1 3.2.4 — pulls esbuild ≥0.25, fixing shell injection CVE (moderate)
fast-uri (pnpm override) 3.1.0 3.1.2 — resolves 2 high path-traversal/host-confusion CVEs
turbo / tsx / react-query various patch/minor bumps

Major version upgrades (React 19, TS 6, Zod 4, Tailwind 4, redis 5, stellar-sdk 15) deferred to dedicated PRs.

Test plan

  • pnpm audit → No known vulnerabilities found
  • pnpm typecheck → 6/6 packages pass

@vercel

vercel Bot commented May 18, 2026

Copy link
Copy Markdown

The latest updates on your projects. Learn more about Vercel for GitHub.

Project Deployment Actions Updated (UTC)
meridian Ready Ready Preview, Comment May 24, 2026 5:27pm

@collinsezedike
collinsezedike merged commit ba32ea2 into main May 24, 2026
4 checks passed
@collinsezedike
collinsezedike deleted the chore/audit-packages branch May 24, 2026 17:27
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

[Security] Upgrade dependencies to resolve high/moderate security CVEs

1 participant