Skip to content

Resolve dependency advisories in lockfiles - #86

Merged
0thernet merged 1 commit into
mainfrom
fix/dependency-audit
Oct 5, 2026
Merged

0thernet merged 1 commit into
mainfrom
fix/dependency-audit

Conversation

@0thernet

@0thernet 0thernet commented Oct 5, 2026

Copy link
Copy Markdown
Member

Summary

  • Org-wide dependency-audit sweep: bumps, overrides, and surgical lockfile rewrites that clear flagged advisories without re-resolving private or GitHub dependencies.
  • bun.lock: @xmldom/xmldom -> 0.8.15 (re-resolved in range)
  • bun.lock: plist/@xmldom/xmldom -> 0.9.12 (re-resolved in range)
  • bun.lock: brace-expansion -> 1.1.21 (re-resolved in range)
  • bun.lock: @expo/fingerprint/minimatch/brace-expansion -> 5.0.12 (re-resolved in range)
  • bun.lock: @typescript-eslint/typescript-estree/minimatch/brace-expansion -> 5.0.12 (re-resolved in range)
  • bun.lock: glob/minimatch/brace-expansion -> 5.0.12 (re-resolved in range)
  • bun.lock: js-yaml -> 4.3.2 (re-resolved in range)
  • bun.lock: nanoid -> 3.3.18 (re-resolved in range)
  • bun.lock: image-size -> 2.0.4 (forced; importer ranges exceeded)
  • bun.lock: uuid -> 14.0.2 (forced; importer ranges exceeded)

Remaining advisories

Generated with Devin

Generated with Devin (https://devin.ai)

Co-Authored-By: Devin <158243242+devin-ai-integration[bot]@users.noreply.github.com>
@0thernet
0thernet enabled auto-merge (squash) October 5, 2026 03:10
@0thernet
0thernet merged commit f575259 into main Oct 5, 2026
6 checks passed
@0thernet
0thernet deleted the fix/dependency-audit branch October 5, 2026 03:14
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant