Open doasync opened 4 years ago
yarn audit v1.22.4 ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ low │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ yargs-parser │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Patched in │ >=13.1.2 <14.0.0 || >=15.0.1 <16.0.0 || >=18.1.2 │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ stylelint-config-rational-order │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ stylelint-config-rational-order > stylelint > meow > │ │ │ yargs-parser │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://www.npmjs.com/advisories/1500 │ └───────────────┴──────────────────────────────────────────────────────────────┘
This lib also has a vulnerability on glob-parent, which can be solved by updating stylelint version.
glob-parent
stylelint
along with trim and trim-newlines
trim
trim-newlines