fix(security): bump undici + js-yaml overrides to patched versions
Verdict : APPROVE
Bump de sécurité propre et complet. Les 3 versions patchées sont présentes dans le lock, sans copie vulnérable résiduelle, et cohérentes avec package.json. Fixes…
fix(security): bump undici + js-yaml overrides to patched versions
maximus
created branch issue-106-107-deps-overrides in maximus/simpl-liste
2026-08-12 00:47:25 +00:00
[security] deps: vulnerability in undici (moderate)
[security] deps: vulnerability in js-yaml (high)
[security] deps: image-size DoS (high) -- bloque upstream, suivi
fix(security): bump postcss + @expo/cli tar overrides to patched versions
[security] deps: vulnerability in postcss (high)
[security] deps: vulnerability in tar (moderate)
maximus
deleted branch issue-102-104-deps-overrides from maximus/simpl-liste
2026-08-11 13:26:31 +00:00
fix(security): bump postcss + @expo/cli tar overrides to patched versions
Review
Review /pr-review — APPROVE
Verdict : APPROVE
Bump de securite propre et bien delimite. Les deux overrides atteignent leur cible, le lock est pleinement coherent (aucune copie…
fix(security): bump postcss + @expo/cli tar overrides to patched versions
maximus
created branch issue-102-104-deps-overrides in maximus/simpl-liste
2026-08-10 12:28:50 +00:00
[security] deps: vulnerability in brace-expansion (high)
[security] deps: vulnerability in postcss (high)
Analyse (/analyze)
Impact vérifié par exploration du codebase. Verdict : bump de borne, sans effet de bord.
- Fichiers :
package.json(blocoverrides) +package-lock.json.…
[security] deps: vulnerability in tar (moderate)
Analyse (/analyze)
Impact vérifié par exploration du codebase. Verdict : bump de borne, sans effet de bord.
- Fichiers :
package.json(override scopé@expo/cli.tar) +…
[security] deps: vulnerability in brace-expansion (high)
Analyse (/analyze) — accepté comme non corrigeable in-place
Exploration des sites d'appel réels : l'override blanket brace-expansion: ^5.0.8 est cassant, et aucun fix ne met `npm…