[CL-DEPS] Security: vitest 4 (critical), react-router 7.17 (RCE), qs override #62
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "feature/claude-dep-update-20260611"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Что сделано
ui: vitest ^3.0.5→^4.1.8, react-router-dom ^7.1.5→^7.17.0; pnpm overrides: react-router(-dom) ^7.17.0, qs ^6.15.2, vitest ^4.1.8. Типизация vi.fn под vitest 4 в двух тестах.
Зачем
__manifest(≥7.15.0) + XSS.План тестирования
ui build чисто; ui vitest: 1121 passed / 0 failed; pnpm audit: critical/high/moderate закрыты, остался 1 low — phantom advisory «cli<1.0.0»: пакета нет в lockfile, Paths в advisory пустые, присутствовал до изменений.
Где могу ошибаться
Полный root-suite через scripts/run-vitest-stable.mjs в этой среде падает на spawnSync pnpm ENOENT (Windows PATH, не код) — CI Forgejo прогонит его в Linux.