Skip to content

deps: update js-yaml to ^4.3.1 to fix GHSA-5p4m-2wfm-xmqj - #6353

Merged
codyoss merged 1 commit into
mainfrom
fix-js-yaml-vuln
Aug 24, 2026
Merged

deps: update js-yaml to ^4.3.1 to fix GHSA-5p4m-2wfm-xmqj#6353
codyoss merged 1 commit into
mainfrom
fix-js-yaml-vuln

Conversation

@codyoss

@codyoss codyoss commented Aug 24, 2026

Copy link
Copy Markdown
Member

Summary

This PR bulk updates js-yaml to version ^4.3.1 across all monorepo packages and lockfiles to remediate the high-severity vulnerability GHSA-5p4m-2wfm-xmqj (Quadratic CPU consumption in !!omap resolution / DoS).

  • Resolves 16 open Dependabot vulnerability alerts.
  • Updates root package.json overrides for js-yaml.
  • Updates package.json and package-lock.json across all packages.

@codyoss
codyoss requested a review from a team as a code owner August 24, 2026 17:46
@codyoss codyoss added the do not merge Indicates a pull request not ready for merge, due to either quality or timing. label Aug 24, 2026
@codyoss

codyoss commented Aug 24, 2026

Copy link
Copy Markdown
Member Author

/gcbrun

@codyoss codyoss removed the do not merge Indicates a pull request not ready for merge, due to either quality or timing. label Aug 24, 2026
@codyoss
codyoss enabled auto-merge (squash) August 24, 2026 18:29
@codyoss
codyoss merged commit 950f822 into main Aug 24, 2026
69 checks passed
@codyoss
codyoss deleted the fix-js-yaml-vuln branch August 24, 2026 18:30
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

4 participants