Skip to content

Commit f2e1b6e

Browse files
committed
chore(deps): fix high-severity vulnerabilities via pnpm overrides
Uses pnpm overrides to force patched versions of transitive dependencies with known high-severity vulnerabilities: - picomatch: ^4.0.4 (ReDoS, GHSA-c2c7-rcm5-vvqj) - path-to-regexp: ^8.4.0 (DoS, GHSA-j3q9-mxjg-w52f) - lodash-es: ^4.18.0 (code injection, GHSA-r5fr-rjxr-66jc) - lodash: ^4.18.0 (code injection, GHSA-r5fr-rjxr-66jc) - esbuild: ^0.28.1 (RCE, GHSA-gv7w-rqvm-qjhr) - fastify: ^5.8.5 (validation bypass, GHSA-247c-9743-5963) All 6 high-severity advisories are now resolved. Remaining vulnerabilities are 18 moderate and 1 low, all in dev dependencies.
1 parent 842f016 commit f2e1b6e

2 files changed

Lines changed: 187 additions & 202 deletions

File tree

package.json

Lines changed: 9 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -5,6 +5,15 @@
55
"private": true,
66
"type": "module",
77
"packageManager": "pnpm@10.32.1",
8+
"pnpm": {
9+
"overrides": {
10+
"picomatch": "^4.0.4",
11+
"path-to-regexp": "^8.4.0",
12+
"lodash-es": "^4.18.0",
13+
"lodash": "^4.18.0",
14+
"esbuild": "^0.28.1"
15+
}
16+
},
817
"keywords": [
918
"hono",
1019
"express",

0 commit comments

Comments
 (0)