Skip to content

[Snyk] Fix for 5 vulnerabilities#84

Open
rmourey26 wants to merge 1 commit into
masterfrom
snyk-fix-8d54ac04b4e23ea5009bac5d0e042808
Open

[Snyk] Fix for 5 vulnerabilities#84
rmourey26 wants to merge 1 commit into
masterfrom
snyk-fix-8d54ac04b4e23ea5009bac5d0e042808

fix: package.json to reduce vulnerabilities

679ebfe
Select commit
Loading
Failed to load commit list.
Debricked / Vulnerability analysis completed Jan 24, 2026 in 3m 28s

An automation triggered a pipeline warning

Found 128 vulnerabilities. An additional 0 vulnerabilities have been marked as unaffected.

Output from Automations

4 rules were checked:


If a new dependency is added where the license risk is at least medium

then notify all users in the group admins by email

✔️ The rule did not trigger. Manage rule



If there is a dependency where the license risk is at least high

then send a pipeline warning

✔️ The rule did not trigger. Manage rule



If a dependency contains a vulnerability which has not been marked as unaffected and which has not triggered this rule for this dependency before

then notify all users in the group admins by email

📤 The rule triggered for the following vulnerabilities, causing an email notification. Manage rule

Vulnerability CVSS2 CVSS3 Dependency Dependency Licenses
CVE-2025-15284 N/A 7.5 qs (npm) BSD-3-Clause


If a dependency contains a vulnerability which has not been marked as unaffected

then send a pipeline warning

⚠️ The rule triggered for the following vulnerabilities, causing a pipeline warning. Manage rule

Vulnerability CVSS2 CVSS3 Dependency Dependency Licenses
CVE-2021-3757 7.5 9.8 immer (npm) MIT
CVE-2024-57965 N/A 9.8 axios (npm) MIT
CVE-2022-2421 N/A 9.8 socket.io-parser (npm) MIT
CVE-2022-37601 N/A 9.8 loader-utils (npm) MIT
CVE-2022-29078 7.5 9.8 ejs (npm) Apache-2.0
CVE-2023-42282 N/A 9.8 ip (npm) MIT
debricked-233443 10 9.8 execa (npm) MIT
CVE-2023-26136 N/A 9.8 tough-cookie (npm) BSD-3-Clause
CVE-2021-3918 7.5 9.8 json-schema (npm) AFL-2.1, BSD-3-Clause
CVE-2023-36665 N/A 9.8 protobufjs (npm) BSD-3-Clause
CVE-2021-23436 7.5 9.8 immer (npm) MIT
CVE-2023-46133 N/A 9.1 crypto-es (npm) MIT
CVE-2025-9288 N/A 9.1 sha.js (npm) BSD-3-Clause, MIT
CVE-2025-9287 N/A 9.1 cipher-base (npm) MIT
CVE-2023-46233 N/A 9.1 crypto-js (npm) MIT
CVE-2024-48949 N/A 9.1 elliptic (npm) MIT
CVE-2024-42461 N/A 9.1 elliptic (npm) MIT
CVE-2023-45133 N/A 8.8 babel-plugin-polyfill-regenerator (npm) MIT
CVE-2023-45133 N/A 8.8 @babel/traverse (npm) MIT
CVE-2022-46175 N/A 8.8 json5 (npm) MIT
CVE-2025-12816 N/A 8.6 node-forge (npm) BSD-3-Clause, GPL-2.0-only
CVE-2024-29415 N/A 8.1 ip (npm) MIT
CVE-2023-30533 N/A 7.8 xlsx (npm) Apache-2.0
CVE-2021-43138 6.8 7.8 async (npm) MIT
CVE-2020-13822 6.8 7.7 elliptic (npm) MIT
debricked-233616 5 7.5 mocha (npm) MIT
CVE-2020-26302 N/A 7.5 is_js (npm) MIT
CVE-2023-26115 N/A 7.5 word-wrap (npm) MIT
CVE-2023-46234 N/A 7.5 browserify-sign (npm) ISC
CVE-2025-58754 N/A 7.5 axios (npm) MIT
CVE-2025-57318 N/A 7.5 csvjson (npm) MIT
CVE-2025-57330 N/A 7.5 web3-core-subscriptions (npm) LGPL-3.0-only
CVE-2025-57329 N/A 7.5 web3-core-method (npm) LGPL-3.0-only
CVE-2023-48631 N/A 7.5 @adobe/css-tools (npm) MIT
CVE-2022-25883 N/A 7.5 semver (npm) ISC
CVE-2025-66031 N/A 7.5 node-forge (npm) BSD-3-Clause, GPL-2.0-only
CVE-2024-21536 N/A 7.5 http-proxy-middleware (npm) MIT
CVE-2024-21538 N/A 7.5 cross-spawn (npm) MIT
CVE-2024-22363 N/A 7.5 xlsx (npm) Apache-2.0
CVE-2024-45590 N/A 7.5 body-parser (npm) MIT
CVE-2024-45296 N/A 7.5 path-to-regexp (npm) MIT
CVE-2024-4068 N/A 7.5 braces (npm) MIT
CVE-2024-37890 N/A 7.5 ws (npm) MIT
debricked-234606 7.5 N/A crypto-js (npm) MIT
CVE-2023-32695 N/A 7.5 socket.io-parser (npm) MIT
CVE-2024-29180 N/A 7.5 webpack-dev-middleware (npm) MIT
CVE-2022-25881 N/A 7.5 http-cache-semantics (npm) BSD-2-Clause
CVE-2021-3749 7.8 7.5 axios (npm) MIT
CVE-2021-33623 5 7.5 trim-newlines (npm) MIT
CVE-2021-3803 5 7.5 nth-check (npm) BSD-2-Clause
CVE-2021-23424 5 7.5 ansi-html (npm) Apache-2.0
CVE-2022-24772 5 7.5 node-forge (npm) BSD-3-Clause, GPL-2.0-only
CVE-2022-24771 5 7.5 node-forge (npm) BSD-3-Clause, GPL-2.0-only
CVE-2021-3807 7.8 7.5 ansi-regex (npm) MIT
CVE-2022-37603 N/A 7.5 loader-utils (npm) MIT
CVE-2022-37599 N/A 7.5 loader-utils (npm) MIT
CVE-2022-3517 N/A 7.5 minimatch (npm) ISC
CVE-2022-24999 N/A 7.5 express (npm) MIT
CVE-2022-38900 N/A 7.5 decode-uri-component (npm) MIT
CVE-2025-15284 N/A 7.5 qs (npm) BSD-3-Clause
CVE-2022-25927 N/A 7.5 ua-parser-js (npm) MIT
CVE-2022-24999 N/A 7.5 qs (npm) BSD-3-Clause
CVE-2022-25901 N/A 7.5 cookiejar (npm) MIT
CVE-2021-23337 6.5 7.2 lodash.template (npm) MIT
CVE-2021-23358 6.5 7.2 underscore (npm) MIT
CVE-2020-28498 4.3 6.8 elliptic (npm) MIT
CVE-2022-38778 N/A 6.5 decode-uri-component (npm) MIT
CVE-2024-36751 N/A 6.5 parseuri (npm) MIT
CVE-2024-28863 N/A 6.5 tar (npm) ISC
CVE-2025-30360 N/A 6.5 webpack-dev-server (npm) MIT
CVE-2024-28849 N/A 6.5 follow-redirects (npm) MIT
CVE-2022-0155 4.3 6.5 follow-redirects (npm) MIT
CVE-2023-45857 N/A 6.5 axios (npm) MIT
CVE-2025-27789 N/A 6.2 @babel/helpers (npm) MIT
CVE-2025-27789 N/A 6.2 @babel/runtime-corejs3 (npm) MIT
CVE-2025-27789 N/A 6.2 @babel/runtime (npm) MIT
CVE-2024-29041 N/A 6.1 express (npm) MIT
CVE-2022-0122 5.8 6.1 node-forge (npm) BSD-3-Clause, GPL-2.0-only
CVE-2023-28155 N/A 6.1 request (npm) Apache-2.0
CVE-2022-0235 5.8 6.1 node-fetch (npm) MIT
CVE-2024-47068 N/A 6.1 rollup (npm) MIT
CVE-2023-26159 N/A 6.1 follow-redirects (npm) MIT
CVE-2025-30359 N/A 5.9 webpack-dev-server (npm) MIT
CVE-2022-0536 4.3 5.9 follow-redirects (npm) MIT
CVE-2020-28168 4.3 5.9 axios (npm) MIT
CVE-2024-27088 N/A 5.5 es5-ext (npm) ISC
CVE-2020-7608 4.6 5.3 yargs-parser (npm) ISC
CVE-2022-24773 5 5.3 node-forge (npm) BSD-3-Clause, GPL-2.0-only
CVE-2025-27152 N/A 5.3 axios (npm) MIT
CVE-2022-33987 5 5.3 got (npm) MIT
CVE-2021-23364 5 5.3 browserslist (npm) MIT
CVE-2025-64718 N/A 5.3 js-yaml (npm) MIT
CVE-2024-4067 N/A 5.3 micromatch (npm) MIT
CVE-2021-32640 5 5.3 ws (npm) MIT
CVE-2024-42460 N/A 5.3 elliptic (npm) MIT
CVE-2024-42459 N/A 5.3 elliptic (npm) MIT
CVE-2025-66030 N/A 5.3 node-forge (npm) BSD-3-Clause, GPL-2.0-only
CVE-2025-57352 N/A 5.3 min-document (npm) MIT
CVE-2023-44270 N/A 5.3 postcss (npm) MIT
CVE-2023-26364 N/A 5.3 @adobe/css-tools (npm) MIT
CVE-2023-0842 N/A 5.3 xml2js (npm) MIT
CVE-2024-48948 N/A 4.8 elliptic (npm) MIT
CVE-2024-43800 N/A 4.7 serve-static (npm) MIT
CVE-2024-43799 N/A 4.7 send (npm) MIT
CVE-2024-43796 N/A 4.7 express (npm) MIT
CVE-2024-55565 N/A 4.3 nanoid (npm) MIT
CVE-2024-33883 N/A 4 ejs (npm) Apache-2.0
CVE-2024-9506 N/A 3.7 vue (npm) MIT
CVE-2025-7339 N/A 3.4 on-headers (npm) MIT
CVE-2025-5889 2.1 3.1 brace-expansion (npm) MIT
CVE-2024-52798 N/A N/A path-to-regexp (npm) MIT
debricked-179671 N/A N/A node-forge (npm) BSD-3-Clause, GPL-2.0-only
debricked-199296 N/A N/A d3-color (npm) BSD-3-Clause
debricked-179669 N/A N/A node-forge (npm) BSD-3-Clause, GPL-2.0-only
debricked-234226 N/A N/A mem (npm) MIT
debricked-149720 N/A N/A web3 (npm) LGPL-3.0-or-later
debricked-234440 N/A N/A node-forge (npm) BSD-3-Clause, GPL-2.0-only
debricked-234441 N/A N/A node-forge (npm) BSD-3-Clause, GPL-2.0-only
debricked-234596 N/A N/A d3-color (npm) BSD-3-Clause
debricked-97165 N/A N/A lodash.pick (npm) MIT
debricked-149662 N/A N/A mem (npm) MIT
CVE-2025-7783 N/A N/A form-data (npm) MIT
debricked-234466 N/A N/A web3 (npm) LGPL-3.0-or-later
debricked-287130 N/A N/A elliptic (npm) MIT
CVE-2025-6545 N/A N/A pbkdf2 (npm) MIT
CVE-2025-6547 N/A N/A pbkdf2 (npm) MIT
CVE-2024-49365 N/A N/A tiny-secp256k1 (npm) MIT
CVE-2024-49364 N/A N/A tiny-secp256k1 (npm) MIT
CVE-2024-47764 N/A N/A cookie (npm) MIT
CVE-2025-27611 N/A N/A base-x (npm) MIT
CVE-2024-48930 N/A N/A secp256k1 (npm) MIT
debricked-149739 N/A N/A yargs-parser (npm) ISC