Skip to content

Cerrar tres vulnerabilidades del lock - #24

Merged
ErickUser1 merged 1 commit into
mainfrom
fix/vulnerabilidades-del-lock
Aug 10, 2026
Merged

Cerrar tres vulnerabilidades del lock#24
ErickUser1 merged 1 commit into
mainfrom
fix/vulnerabilidades-del-lock

Conversation

@ErickUser1

Copy link
Copy Markdown
Owner

npm audit reportaba tres de severidad alta y la que importaba era fast-uri: viene de Fastify, o sea del server que queda expuesto a internet, y permite confundir el host de una URL con barras invertidas. Las otras dos (brace-expansion, nanoid) son de herramientas de build y nadie de fuera les pasa entradas.

Son actualizaciones compatibles (npm audit fix sin --force), solo se movio el lock. Typecheck y demo:exportar pasan igual.

`npm audit` reportaba tres de severidad alta y la que importaba era fast-uri:
viene de Fastify, o sea del server que queda expuesto a internet, y permite
confundir el host de una URL con barras invertidas. Las otras dos
(brace-expansion, nanoid) son de herramientas de build y nadie de fuera les
pasa entradas.

Son actualizaciones compatibles (`npm audit fix` sin --force), solo se movio
el lock. Typecheck y demo:exportar pasan igual.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
@ErickUser1
ErickUser1 merged commit c7004cf into main Aug 10, 2026
2 checks passed
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants