fix(deps): bump vite to resolve high severity vulnerability #59
Labels
No labels
source:analyste
source:defenseur
source:human
source:medic
status:approved
status:blocked
status:in-progress
status:needs-fix
status:ready
status:review
status:triage
type:bug
type:feature
type:infra
type:refactor
type:schema
type:security
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference: maximus/Simpl-Resultat#59
Loading…
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Contexte
Le défenseur a remonté une vulnérabilité HIGH dans vite.
npm auditconfirme :Version actuellement déclarée dans
package.json:"vite": "^6.4.1".Travail à faire
npm audit fix(devrait bumper vite vers >6.4.1)audit fixne suffit pas, bump manuel de vitenpm run buildpasse toujoursnpm run devdémarre correctementnpm auditne reporte plus la vulnCritères d'acceptation
npm audit→ 0 high vulnerabilityRéférence
Fix similaire récent dans defenseurs : maximus/agent-defenseurs#24 (bump vitest 4.0.18 → 4.1.3 pour la même raison).
Détecté par défenseur (issue meta : maximus/agent-defenseurs#26).