-
Notifications
You must be signed in to change notification settings - Fork 253
Open
Description
Can you bump the deps?
=== npm audit security report ===
┌──────────────────────────────────────────────────────────────────────────────┐
│ Manual Review │
│ Some vulnerabilities require your attention to resolve │
│ │
│ Visit https://go.npm.me/audit-guide for additional guidance │
└──────────────────────────────────────────────────────────────────────────────┘
┌───────────────┬──────────────────────────────────────────────────────────────┐
│ High │ Inefficient Regular Expression Complexity in marked │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Package │ marked │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Patched in │ >=4.0.10 │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Dependency of │ markdown-styles [dev] │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Path │ markdown-styles > markdown-stream-utils > marked │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ More info │ https://github.com/advisories/GHSA-5v2h-r2cx-5xgj │
└───────────────┴──────────────────────────────────────────────────────────────┘
VictorLamoine and tosiara
Metadata
Metadata
Assignees
Labels
No labels