Closed vrescobar closed 5 years ago
I just run npm audit and npm audit fix.
npm audit
npm audit fix
Log file (if interested)
$ npm install ; npm audit > fsevents@1.2.9 install /Users/vresko/projects/ShenScript/node_modules/fsevents > node install node-pre-gyp WARN Using needle for node-pre-gyp https download [fsevents] Success: "/Users/vresko/projects/ShenScript/node_modules/fsevents/lib/binding/Release/node-v72-darwin-x64/fse.node" is installed via remote added 556 packages from 714 contributors and audited 5482 packages in 8.918s found 63 high severity vulnerabilities run `npm audit fix` to fix them, or `npm audit` for details === npm audit security report === # Run npm update set-value --depth 11 to resolve 21 vulnerabilities ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack > micromatch > braces > snapdragon > base > │ │ │ cache-base > set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1012 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack > watchpack > chokidar > anymatch > micromatch > │ │ │ braces > snapdragon > base > cache-base > set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1012 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack > watchpack > chokidar > readdirp > micromatch > │ │ │ braces > snapdragon > base > cache-base > set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1012 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack-cli [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack-cli > findup-sync > micromatch > braces > snapdragon │ │ │ > base > cache-base > set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1012 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack > watchpack > chokidar > braces > snapdragon > base │ │ │ > cache-base > set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1012 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack > micromatch > extglob > expand-brackets > │ │ │ snapdragon > base > cache-base > set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1012 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack > watchpack > chokidar > anymatch > micromatch > │ │ │ extglob > expand-brackets > snapdragon > base > cache-base > │ │ │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1012 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack > watchpack > chokidar > readdirp > micromatch > │ │ │ extglob > expand-brackets > snapdragon > base > cache-base > │ │ │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1012 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack-cli [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack-cli > findup-sync > micromatch > extglob > │ │ │ expand-brackets > snapdragon > base > cache-base > set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1012 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack > micromatch > extglob > snapdragon > base > │ │ │ cache-base > set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1012 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack > watchpack > chokidar > anymatch > micromatch > │ │ │ extglob > snapdragon > base > cache-base > set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1012 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack > watchpack > chokidar > readdirp > micromatch > │ │ │ extglob > snapdragon > base > cache-base > set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1012 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack-cli [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack-cli > findup-sync > micromatch > extglob > │ │ │ snapdragon > base > cache-base > set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1012 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack > micromatch > nanomatch > snapdragon > base > │ │ │ cache-base > set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1012 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack > watchpack > chokidar > anymatch > micromatch > │ │ │ nanomatch > snapdragon > base > cache-base > set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1012 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack > watchpack > chokidar > readdirp > micromatch > │ │ │ nanomatch > snapdragon > base > cache-base > set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1012 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack-cli [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack-cli > findup-sync > micromatch > nanomatch > │ │ │ snapdragon > base > cache-base > set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1012 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack > micromatch > snapdragon > base > cache-base > │ │ │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1012 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack > watchpack > chokidar > anymatch > micromatch > │ │ │ snapdragon > base > cache-base > set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1012 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack > watchpack > chokidar > readdirp > micromatch > │ │ │ snapdragon > base > cache-base > set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1012 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack-cli [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack-cli > findup-sync > micromatch > snapdragon > base > │ │ │ cache-base > set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1012 │ └───────────────┴──────────────────────────────────────────────────────────────┘ # Run npm update union-value --depth 11 to resolve 21 vulnerabilities ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack > micromatch > braces > snapdragon > base > │ │ │ cache-base > union-value > set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1012 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack > watchpack > chokidar > anymatch > micromatch > │ │ │ braces > snapdragon > base > cache-base > union-value > │ │ │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1012 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack > watchpack > chokidar > readdirp > micromatch > │ │ │ braces > snapdragon > base > cache-base > union-value > │ │ │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1012 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack-cli [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack-cli > findup-sync > micromatch > braces > snapdragon │ │ │ > base > cache-base > union-value > set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1012 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack > watchpack > chokidar > braces > snapdragon > base │ │ │ > cache-base > union-value > set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1012 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack > micromatch > extglob > expand-brackets > │ │ │ snapdragon > base > cache-base > union-value > set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1012 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack > watchpack > chokidar > anymatch > micromatch > │ │ │ extglob > expand-brackets > snapdragon > base > cache-base > │ │ │ union-value > set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1012 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack > watchpack > chokidar > readdirp > micromatch > │ │ │ extglob > expand-brackets > snapdragon > base > cache-base > │ │ │ union-value > set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1012 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack-cli [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack-cli > findup-sync > micromatch > extglob > │ │ │ expand-brackets > snapdragon > base > cache-base > │ │ │ union-value > set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1012 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack > micromatch > extglob > snapdragon > base > │ │ │ cache-base > union-value > set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1012 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack > watchpack > chokidar > anymatch > micromatch > │ │ │ extglob > snapdragon > base > cache-base > union-value > │ │ │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1012 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack > watchpack > chokidar > readdirp > micromatch > │ │ │ extglob > snapdragon > base > cache-base > union-value > │ │ │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1012 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack-cli [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack-cli > findup-sync > micromatch > extglob > │ │ │ snapdragon > base > cache-base > union-value > set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1012 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack > micromatch > nanomatch > snapdragon > base > │ │ │ cache-base > union-value > set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1012 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack > watchpack > chokidar > anymatch > micromatch > │ │ │ nanomatch > snapdragon > base > cache-base > union-value > │ │ │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1012 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack > watchpack > chokidar > readdirp > micromatch > │ │ │ nanomatch > snapdragon > base > cache-base > union-value > │ │ │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1012 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack-cli [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack-cli > findup-sync > micromatch > nanomatch > │ │ │ snapdragon > base > cache-base > union-value > set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1012 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack > micromatch > snapdragon > base > cache-base > │ │ │ union-value > set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1012 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack > watchpack > chokidar > anymatch > micromatch > │ │ │ snapdragon > base > cache-base > union-value > set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1012 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack > watchpack > chokidar > readdirp > micromatch > │ │ │ snapdragon > base > cache-base > union-value > set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1012 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack-cli [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack-cli > findup-sync > micromatch > snapdragon > base > │ │ │ cache-base > union-value > set-value │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1012 │ └───────────────┴──────────────────────────────────────────────────────────────┘ # Run npm update mixin-deep --depth 10 to resolve 21 vulnerabilities ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ mixin-deep │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack > micromatch > braces > snapdragon > base > │ │ │ mixin-deep │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1013 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ mixin-deep │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack > watchpack > chokidar > anymatch > micromatch > │ │ │ braces > snapdragon > base > mixin-deep │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1013 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ mixin-deep │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack > watchpack > chokidar > readdirp > micromatch > │ │ │ braces > snapdragon > base > mixin-deep │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1013 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ mixin-deep │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack-cli [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack-cli > findup-sync > micromatch > braces > snapdragon │ │ │ > base > mixin-deep │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1013 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ mixin-deep │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack > watchpack > chokidar > braces > snapdragon > base │ │ │ > mixin-deep │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1013 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ mixin-deep │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack > micromatch > extglob > expand-brackets > │ │ │ snapdragon > base > mixin-deep │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1013 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ mixin-deep │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack > watchpack > chokidar > anymatch > micromatch > │ │ │ extglob > expand-brackets > snapdragon > base > mixin-deep │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1013 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ mixin-deep │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack > watchpack > chokidar > readdirp > micromatch > │ │ │ extglob > expand-brackets > snapdragon > base > mixin-deep │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1013 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ mixin-deep │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack-cli [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack-cli > findup-sync > micromatch > extglob > │ │ │ expand-brackets > snapdragon > base > mixin-deep │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1013 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ mixin-deep │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack > micromatch > extglob > snapdragon > base > │ │ │ mixin-deep │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1013 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ mixin-deep │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack > watchpack > chokidar > anymatch > micromatch > │ │ │ extglob > snapdragon > base > mixin-deep │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1013 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ mixin-deep │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack > watchpack > chokidar > readdirp > micromatch > │ │ │ extglob > snapdragon > base > mixin-deep │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1013 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ mixin-deep │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack-cli [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack-cli > findup-sync > micromatch > extglob > │ │ │ snapdragon > base > mixin-deep │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1013 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ mixin-deep │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack > micromatch > nanomatch > snapdragon > base > │ │ │ mixin-deep │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1013 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ mixin-deep │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack > watchpack > chokidar > anymatch > micromatch > │ │ │ nanomatch > snapdragon > base > mixin-deep │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1013 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ mixin-deep │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack > watchpack > chokidar > readdirp > micromatch > │ │ │ nanomatch > snapdragon > base > mixin-deep │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1013 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ mixin-deep │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack-cli [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack-cli > findup-sync > micromatch > nanomatch > │ │ │ snapdragon > base > mixin-deep │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1013 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ mixin-deep │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack > micromatch > snapdragon > base > mixin-deep │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1013 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ mixin-deep │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack > watchpack > chokidar > anymatch > micromatch > │ │ │ snapdragon > base > mixin-deep │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1013 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ mixin-deep │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack > watchpack > chokidar > readdirp > micromatch > │ │ │ snapdragon > base > mixin-deep │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1013 │ └───────────────┴──────────────────────────────────────────────────────────────┘ ┌───────────────┬──────────────────────────────────────────────────────────────┐ │ High │ Prototype Pollution │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Package │ mixin-deep │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Dependency of │ webpack-cli [dev] │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ Path │ webpack-cli > findup-sync > micromatch > snapdragon > base > │ │ │ mixin-deep │ ├───────────────┼──────────────────────────────────────────────────────────────┤ │ More info │ https://npmjs.com/advisories/1013 │ └───────────────┴──────────────────────────────────────────────────────────────┘ found 63 high severity vulnerabilities in 5482 scanned packages run `npm audit fix` to fix 63 of them.
I just run
npm audit
andnpm audit fix
.Log file (if interested)