Skip to main content
Version: 4.37.0

security-bump-js-yaml

🔒 Security​

[Mise à jour js-yaml]​

Goal: Résoudre la vulnérabilité Snyk SNYK-JS-JSYAML-17342520 (complexité algorithmique inefficace) introduite de façon transitive via electron-updater.

Solution: Override js-yaml porté de ^4.1.1 à ^4.2.0 (version patchée, API compatible).

Files Modified:

  • package.json - Override js-yaml à ^4.2.0
  • package-lock.json - Lock régénéré