Skip to content

fix(deps): bump vulnerable dependencies - #191

Open
alex-gilin wants to merge 2 commits into
mainfrom
deps/dependabot-20260415-100948
Open

fix(deps): bump vulnerable dependencies#191
alex-gilin wants to merge 2 commits into
mainfrom
deps/dependabot-20260415-100948

Conversation

@alex-gilin

Copy link
Copy Markdown
Contributor

No description provided.

Resolves Dependabot alerts: #84, #64, #48, #41, #34

Packages updated via npm overrides:
serialize-javascript: 7.0.4 → 7.0.5  (package-lock.json)
flatted: 3.2.7 → 3.4.2  (package-lock.json)
qs: 6.5.3 → 6.15.1  (package-lock.json)
tmp: 0.0.33 → 0.2.5  (package-lock.json)
Resolves Dependabot alert: #17

Packages updated via npm overrides:
tough-cookie: 2.5.0 → 4.1.4  (package-lock.json)

Note: this is a major version bump for a transitive dependency pulled in by
request@2.88.2 (via coveralls). Tests pass with the override applied.
@alex-gilin
alex-gilin requested a review from rimasirich April 15, 2026 10:04
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant