mixu / markdown-styles

Markdown to static HTML generator and multiple CSS themes for Markdown
1.85k stars 250 forks source link

npm audit vulnerabilities #76

Open marer opened 1 year ago

marer commented 1 year ago

Can you bump the deps?

                       === npm audit security report ===                        

┌──────────────────────────────────────────────────────────────────────────────┐
│                                Manual Review                                 │
│            Some vulnerabilities require your attention to resolve            │
│                                                                              │
│         Visit https://go.npm.me/audit-guide for additional guidance          │
└──────────────────────────────────────────────────────────────────────────────┘
┌───────────────┬──────────────────────────────────────────────────────────────┐
│ High          │ Inefficient Regular Expression Complexity in marked          │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Package       │ marked                                                       │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Patched in    │ >=4.0.10                                                     │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Dependency of │ markdown-styles [dev]                                        │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ Path          │ markdown-styles > markdown-stream-utils > marked             │
├───────────────┼──────────────────────────────────────────────────────────────┤
│ More info     │ https://github.com/advisories/GHSA-5v2h-r2cx-5xgj            │
└───────────────┴──────────────────────────────────────────────────────────────┘