[Snyk] Fix for 124 vulnerabilities - #383
Conversation
The following vulnerabilities are fixed with an upgrade: - https://snyk.io/vuln/SNYK-JS-AXIOS-12613773 - https://snyk.io/vuln/SNYK-JS-AXIOS-15252993 - https://snyk.io/vuln/SNYK-JS-AXIOS-15965856 - https://snyk.io/vuln/SNYK-JS-AXIOS-16298162 - https://snyk.io/vuln/SNYK-JS-AXIOS-16299904 - https://snyk.io/vuln/SNYK-JS-AXIOS-16299923 - https://snyk.io/vuln/SNYK-JS-AXIOS-17111060 - https://snyk.io/vuln/SNYK-JS-AXIOS-17111079 - https://snyk.io/vuln/SNYK-JS-AXIOS-17111081 - https://snyk.io/vuln/SNYK-JS-AXIOS-17172532 - https://snyk.io/vuln/SNYK-JS-AXIOS-18065355 - https://snyk.io/vuln/SNYK-JS-BRACEEXPANSION-17706650 - https://snyk.io/vuln/SNYK-JS-BRACEEXPANSION-18313044 - https://snyk.io/vuln/SNYK-JS-BRACEEXPANSION-18512280 - https://snyk.io/vuln/SNYK-JS-FINDMYWAY-8055229 - https://snyk.io/vuln/SNYK-JS-LIBXMLJS-10557390 - https://snyk.io/vuln/SNYK-JS-LIBXMLJS-10557391 - https://snyk.io/vuln/SNYK-JS-LIBXMLJS-10557401 - https://snyk.io/vuln/SNYK-JS-LIBXMLJS-10557403 - https://snyk.io/vuln/SNYK-JS-LIBXMLJS-10557404 - https://snyk.io/vuln/SNYK-JS-LIBXMLJS-10557406 - https://snyk.io/vuln/SNYK-JS-LIBXMLJS-10557407 - https://snyk.io/vuln/SNYK-JS-LIBXMLJS-10557408 - https://snyk.io/vuln/SNYK-JS-LIBXMLJS-10557410 - https://snyk.io/vuln/SNYK-JS-LIBXMLJS-10557411 - https://snyk.io/vuln/SNYK-JS-LIBXMLJS-10557414 - https://snyk.io/vuln/SNYK-JS-LIBXMLJS-10557417 - https://snyk.io/vuln/SNYK-JS-LIBXMLJS-10557418 - https://snyk.io/vuln/SNYK-JS-LIBXMLJS-10557419 - https://snyk.io/vuln/SNYK-JS-LIBXMLJS-10557420 - https://snyk.io/vuln/SNYK-JS-LIBXMLJS-10557424 - https://snyk.io/vuln/SNYK-JS-LIBXMLJS-10557425 - https://snyk.io/vuln/SNYK-JS-LIBXMLJS-10557428 - https://snyk.io/vuln/SNYK-JS-LIBXMLJS-10557429 - https://snyk.io/vuln/SNYK-JS-LIBXMLJS-10557430 - https://snyk.io/vuln/SNYK-JS-LIBXMLJS-10557431 - https://snyk.io/vuln/SNYK-JS-LIBXMLJS-10557433 - https://snyk.io/vuln/SNYK-JS-LIBXMLJS-10557434 - https://snyk.io/vuln/SNYK-JS-LIBXMLJS-10557436 - https://snyk.io/vuln/SNYK-JS-LIBXMLJS-10557437 - https://snyk.io/vuln/SNYK-JS-LIBXMLJS-10557440 - https://snyk.io/vuln/SNYK-JS-LIBXMLJS-10557441 - https://snyk.io/vuln/SNYK-JS-MINIMATCH-15353387 - https://snyk.io/vuln/SNYK-JS-TAR-15416075 - https://snyk.io/vuln/SNYK-JS-TAR-15456201 - https://snyk.io/vuln/SNYK-JS-TAR-17342362 - https://snyk.io/vuln/SNYK-JS-TAR-17909068 - https://snyk.io/vuln/SNYK-JS-TAR-17909104 - https://snyk.io/vuln/SNYK-JS-TAR-17909152 - https://snyk.io/vuln/SNYK-JS-TAR-17909225 - https://snyk.io/vuln/SNYK-JS-UNDICI-15518070 - https://snyk.io/vuln/SNYK-JS-UNDICI-15518072 - https://snyk.io/vuln/SNYK-JS-UNDICI-18426061 - https://snyk.io/vuln/SNYK-JS-UNDICI-18426063 - https://snyk.io/vuln/SNYK-JS-UNDICI-18426067 - https://snyk.io/vuln/SNYK-JS-UUID-16133035 - https://snyk.io/vuln/SNYK-JS-AXIOS-16298058 - https://snyk.io/vuln/SNYK-JS-AXIOS-17172681 - https://snyk.io/vuln/SNYK-JS-LIBXMLJS-10557412 - https://snyk.io/vuln/SNYK-JS-LIBXMLJS-10557422 - https://snyk.io/vuln/SNYK-JS-MIKROORMCORE-15916609 - https://snyk.io/vuln/SNYK-JS-FASTIFYSESSION-6969137 - https://snyk.io/vuln/SNYK-JS-LIBXMLJS-10557402 - https://snyk.io/vuln/SNYK-JS-LIBXMLJS-10557432 - https://snyk.io/vuln/SNYK-JS-FASTIFYMULTIPART-8660811 - https://snyk.io/vuln/SNYK-JS-AXIOS-6032459 - https://snyk.io/vuln/SNYK-JS-LIBXMLJS-10557439 - https://snyk.io/vuln/SNYK-JS-AXIOS-16298130 - https://snyk.io/vuln/SNYK-JS-AXIOS-6124857 - https://snyk.io/vuln/SNYK-JS-NODEMAILER-13378253 - https://snyk.io/vuln/SNYK-JS-MIKROORMCORE-15917139 - https://snyk.io/vuln/SNYK-JS-AXIOS-16298055 - https://snyk.io/vuln/SNYK-JS-AXIOS-16299925 - https://snyk.io/vuln/SNYK-JS-AXIOS-17111062 - https://snyk.io/vuln/SNYK-JS-AXIOS-9292519 - https://snyk.io/vuln/SNYK-JS-AXIOS-17172930 - https://snyk.io/vuln/SNYK-JS-LIBXMLJS-10557405 - https://snyk.io/vuln/SNYK-JS-LIBXMLJS-10557413 - https://snyk.io/vuln/SNYK-JS-LIBXMLJS-10557421 - https://snyk.io/vuln/SNYK-JS-CROSSSPAWN-8303230 - https://snyk.io/vuln/SNYK-JS-MINIMATCH-15309438 - https://snyk.io/vuln/SNYK-JS-MINIMATCH-15353389 - https://snyk.io/vuln/SNYK-JS-UNDICI-15518068 - https://snyk.io/vuln/SNYK-JS-KNEX-3175610 - https://snyk.io/vuln/SNYK-JS-AXIOS-15969258 - https://snyk.io/vuln/SNYK-JS-TAR-15307072 - https://snyk.io/vuln/SNYK-JS-AXIOS-16299478 - https://snyk.io/vuln/SNYK-JS-JSONWEBTOKEN-3180026 - https://snyk.io/vuln/SNYK-JS-JSONWEBTOKEN-3180024 - https://snyk.io/vuln/SNYK-JS-LIBXMLJS-10557389 - https://snyk.io/vuln/SNYK-JS-LIBXMLJS-10557409 - https://snyk.io/vuln/SNYK-JS-LIBXMLJS-10557415 - https://snyk.io/vuln/SNYK-JS-LIBXMLJS-10557416 - https://snyk.io/vuln/SNYK-JS-JSONWEBTOKEN-3180022 - https://snyk.io/vuln/SNYK-JS-NESTJSCOMMON-9538801 - https://snyk.io/vuln/SNYK-JS-AXIOS-9403194 - https://snyk.io/vuln/SNYK-JS-GLOB-14040952 - https://snyk.io/vuln/SNYK-JS-UNDICI-17372658 - https://snyk.io/vuln/SNYK-JS-BRACES-6838727 - https://snyk.io/vuln/SNYK-JS-WS-7266574 - https://snyk.io/vuln/SNYK-JS-LIBXMLJS-10557435 - https://snyk.io/vuln/SNYK-JS-BRACEEXPANSION-15789759 - https://snyk.io/vuln/SNYK-JS-UNDICI-17372754 - https://snyk.io/vuln/SNYK-JS-LIBXMLJS-10557423 - https://snyk.io/vuln/SNYK-JS-AXIOS-18060730 - https://snyk.io/vuln/SNYK-JS-PATHTOREGEXP-7925106 - https://snyk.io/vuln/SNYK-JS-TAR-18319500 - https://snyk.io/vuln/SNYK-JS-UNDICI-15518061 - https://snyk.io/vuln/SNYK-JS-JOSE-6419224 - https://snyk.io/vuln/SNYK-JS-UNDICI-17372758 - https://snyk.io/vuln/SNYK-JS-TAR-6476909 - https://snyk.io/vuln/SNYK-JS-TAR-15038581 - https://snyk.io/vuln/SNYK-JS-AXIOS-18065349 - https://snyk.io/vuln/SNYK-JS-INFLIGHT-6095116 - https://snyk.io/vuln/SNYK-JS-TAR-15032660 - https://snyk.io/vuln/SNYK-JS-UNSETVALUE-2400660 - https://snyk.io/vuln/SNYK-JS-AXIOS-16298095 - https://snyk.io/vuln/SNYK-JS-GRAPHQL-5905181 - https://snyk.io/vuln/SNYK-JS-COOKIE-8163060 - https://snyk.io/vuln/SNYK-JS-UNDICI-17372752 - https://snyk.io/vuln/SNYK-JS-TAR-15127355 - https://snyk.io/vuln/SNYK-JS-MICROMATCH-6838728 - https://snyk.io/vuln/SNYK-JS-UNDICI-14943963 - https://snyk.io/vuln/SNYK-JS-BRACEEXPANSION-9789073
|
This release includes several high-risk major version upgrades that require immediate attention and code modifications. The most critical are the upgrades for NestJS, Mikro-ORM, and Top 3 Impactful Upgrades1. NestJS Framework: v9 → v10 (
Recommendation: Follow the official migration guide, update your Node.js runtime, and refactor 2. Mikro-ORM: v4 → v6 (
Recommendation: This is a multi-step migration. Carefully follow the official v4-to-v5 and v5-to-v6 upgrade guides. Expect to refactor entity manager calls, configuration, and repository definitions. 3.
Recommendation: Review all Other Notable Major Upgrades
|
⛔ Snyk checks have failed. 5 issues have been found so far.
💻 Catch issues earlier using the plugins for VS Code, JetBrains IDEs, Visual Studio, and Eclipse. |
⛔ Snyk checks have failed. 5 issues have been found so far.
💻 Catch issues earlier using the plugins for VS Code, JetBrains IDEs, Visual Studio, and Eclipse. |
Snyk has created this PR to fix 124 vulnerabilities in the npm dependencies of this project.
Snyk changed the following file(s):
package.jsonpackage-lock.jsonVulnerabilities that will be fixed with an upgrade:
SNYK-JS-AXIOS-12613773
SNYK-JS-AXIOS-15252993
SNYK-JS-AXIOS-15965856
SNYK-JS-AXIOS-16298162
SNYK-JS-AXIOS-16299904
SNYK-JS-AXIOS-16299923
SNYK-JS-AXIOS-17111060
SNYK-JS-AXIOS-17111079
SNYK-JS-AXIOS-17111081
SNYK-JS-AXIOS-17172532
SNYK-JS-AXIOS-18065355
SNYK-JS-BRACEEXPANSION-17706650
SNYK-JS-BRACEEXPANSION-18313044
SNYK-JS-BRACEEXPANSION-18512280
SNYK-JS-FINDMYWAY-8055229
SNYK-JS-LIBXMLJS-10557390
SNYK-JS-LIBXMLJS-10557391
SNYK-JS-LIBXMLJS-10557401
SNYK-JS-LIBXMLJS-10557403
SNYK-JS-LIBXMLJS-10557404
SNYK-JS-LIBXMLJS-10557406
SNYK-JS-LIBXMLJS-10557407
SNYK-JS-LIBXMLJS-10557408
SNYK-JS-LIBXMLJS-10557410
SNYK-JS-LIBXMLJS-10557411
SNYK-JS-LIBXMLJS-10557414
SNYK-JS-LIBXMLJS-10557417
SNYK-JS-LIBXMLJS-10557418
SNYK-JS-LIBXMLJS-10557419
SNYK-JS-LIBXMLJS-10557420
SNYK-JS-LIBXMLJS-10557424
SNYK-JS-LIBXMLJS-10557425
SNYK-JS-LIBXMLJS-10557428
SNYK-JS-LIBXMLJS-10557429
SNYK-JS-LIBXMLJS-10557430
SNYK-JS-LIBXMLJS-10557431
SNYK-JS-LIBXMLJS-10557433
SNYK-JS-LIBXMLJS-10557434
SNYK-JS-LIBXMLJS-10557436
SNYK-JS-LIBXMLJS-10557437
SNYK-JS-LIBXMLJS-10557440
SNYK-JS-LIBXMLJS-10557441
SNYK-JS-MINIMATCH-15353387
SNYK-JS-TAR-15416075
SNYK-JS-TAR-15456201
SNYK-JS-TAR-17342362
SNYK-JS-TAR-17909068
SNYK-JS-TAR-17909104
SNYK-JS-TAR-17909152
SNYK-JS-TAR-17909225
SNYK-JS-UNDICI-15518070
SNYK-JS-UNDICI-15518072
SNYK-JS-UNDICI-18426061
SNYK-JS-UNDICI-18426063
SNYK-JS-UNDICI-18426067
SNYK-JS-UUID-16133035
SNYK-JS-AXIOS-16298058
SNYK-JS-AXIOS-17172681
SNYK-JS-LIBXMLJS-10557412
SNYK-JS-LIBXMLJS-10557422
SNYK-JS-MIKROORMCORE-15916609
SNYK-JS-FASTIFYSESSION-6969137
SNYK-JS-LIBXMLJS-10557402
SNYK-JS-LIBXMLJS-10557432
SNYK-JS-FASTIFYMULTIPART-8660811
SNYK-JS-AXIOS-6032459
SNYK-JS-LIBXMLJS-10557439
SNYK-JS-AXIOS-16298130
SNYK-JS-AXIOS-6124857
SNYK-JS-NODEMAILER-13378253
SNYK-JS-MIKROORMCORE-15917139
SNYK-JS-AXIOS-16298055
SNYK-JS-AXIOS-16299925
SNYK-JS-AXIOS-17111062
SNYK-JS-AXIOS-9292519
SNYK-JS-AXIOS-17172930
SNYK-JS-LIBXMLJS-10557405
SNYK-JS-LIBXMLJS-10557413
SNYK-JS-LIBXMLJS-10557421
SNYK-JS-CROSSSPAWN-8303230
SNYK-JS-MINIMATCH-15309438
SNYK-JS-MINIMATCH-15353389
SNYK-JS-UNDICI-15518068
SNYK-JS-KNEX-3175610
SNYK-JS-AXIOS-15969258
SNYK-JS-TAR-15307072
SNYK-JS-AXIOS-16299478
SNYK-JS-JSONWEBTOKEN-3180026
SNYK-JS-JSONWEBTOKEN-3180024
SNYK-JS-LIBXMLJS-10557389
SNYK-JS-LIBXMLJS-10557409
SNYK-JS-LIBXMLJS-10557415
SNYK-JS-LIBXMLJS-10557416
SNYK-JS-JSONWEBTOKEN-3180022
SNYK-JS-NESTJSCOMMON-9538801
SNYK-JS-AXIOS-9403194
SNYK-JS-GLOB-14040952
SNYK-JS-UNDICI-17372658
SNYK-JS-BRACES-6838727
SNYK-JS-WS-7266574
SNYK-JS-LIBXMLJS-10557435
SNYK-JS-BRACEEXPANSION-15789759
SNYK-JS-UNDICI-17372754
SNYK-JS-LIBXMLJS-10557423
SNYK-JS-AXIOS-18060730
SNYK-JS-PATHTOREGEXP-7925106
SNYK-JS-TAR-18319500
SNYK-JS-UNDICI-15518061
SNYK-JS-JOSE-6419224
SNYK-JS-UNDICI-17372758
SNYK-JS-TAR-6476909
SNYK-JS-TAR-15038581
SNYK-JS-AXIOS-18065349
SNYK-JS-INFLIGHT-6095116
SNYK-JS-TAR-15032660
SNYK-JS-UNSETVALUE-2400660
SNYK-JS-AXIOS-16298095
SNYK-JS-GRAPHQL-5905181
SNYK-JS-COOKIE-8163060
SNYK-JS-UNDICI-17372752
SNYK-JS-TAR-15127355
SNYK-JS-MICROMATCH-6838728
SNYK-JS-UNDICI-14943963
SNYK-JS-BRACEEXPANSION-9789073
Breaking Change Risk
Important
Note: You are seeing this because you or someone else with access to this repository has authorized Snyk to open fix PRs.
For more information:
🧐 View latest project report
📜 Customise PR templates
🛠 Adjust project settings
📚 Read about Snyk's upgrade logic
Learn how to fix vulnerabilities with free interactive lessons:
🦉 Allocation of Resources Without Limits or Throttling
🦉 Prototype Pollution
🦉 Server-side Request Forgery (SSRF)
🦉 More lessons are available in Snyk Learn