Skip to content

fix: address security vulnerabilities in ui dependencies - #34

Merged
Regaddi merged 1 commit into
mainfrom
fix/security-vulnerabilities-2026-09-07
Sep 7, 2026
Merged

fix: address security vulnerabilities in ui dependencies#34
Regaddi merged 1 commit into
mainfrom
fix/security-vulnerabilities-2026-09-07

Conversation

@Regaddi

@Regaddi Regaddi commented Sep 7, 2026

Copy link
Copy Markdown
Contributor

Summary

Update transitive dependencies in ui/ via npm audit fix to resolve security vulnerabilities.

Vulnerabilities addressed

Package Severity Issue
browserslist <=4.28.6 high OOM via unbounded cache growth; prototype write via malformed stats
postcss-selector-parser 6.1.0-6.1.2 low DoS via uncontrolled AST recursion

Changes

  • ui/package-lock.json: updated 7 transitive dependency versions

Audit result

Before: 2 vulnerabilities (1 low, 1 high)
After: 0 vulnerabilities

Update transitive dependencies in ui/ via npm audit fix to resolve:
- browserslist OOM and prototype write (high)
- postcss-selector-parser DoS via uncontrolled AST recursion (low)
@Regaddi Regaddi self-assigned this Sep 7, 2026
@Regaddi
Regaddi requested a review from markbackman September 7, 2026 08:44
@Regaddi
Regaddi merged commit 931574e into main Sep 7, 2026
1 check passed
@Regaddi
Regaddi deleted the fix/security-vulnerabilities-2026-09-07 branch September 7, 2026 12:29
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants