Skip to content

Update dependencies to fix Dependabot alerts - #34

Merged
marten merged 1 commit into
masterfrom
t3code/dependabot-fixes
Aug 17, 2026
Merged

Update dependencies to fix Dependabot alerts#34
marten merged 1 commit into
masterfrom
t3code/dependabot-fixes

Conversation

@marten

@marten marten commented Aug 17, 2026

Copy link
Copy Markdown
Member

GitHub meldde vier open high-severity Dependabot-alerts op master.

Dit lost ze alle vier op:

  • sharp 0.34.5 → 0.35.3 (libvips-CVE's; range-bump in package.json naar ^0.35.0, Astro accepteert die versie ook)
  • nanoid 3.3.16 → 3.3.18, fast-uri 3.1.4 → 3.1.5, js-yaml 4.3.0 → 4.3.1 (transitief, alleen lockfile)

npm audit meldt 0 kwetsbaarheden en de site bouwt schoon.

https://claude.ai/code/session_01G2enLmgAyNYm39gEm3DD3s

Fixes all four open high-severity alerts: sharp 0.34.5 -> 0.35.3
(libvips CVEs, needed a package.json range bump), nanoid 3.3.18,
fast-uri 3.1.5, js-yaml 4.3.1 (transitive lockfile updates).
Site builds cleanly and npm audit reports 0 vulnerabilities.

Claude-Session: https://claude.ai/code/session_01G2enLmgAyNYm39gEm3DD3s
@vercel

vercel Bot commented Aug 17, 2026

Copy link
Copy Markdown

The latest updates on your projects. Learn more about Vercel for GitHub.

Project Deployment Actions Updated (UTC)
documentation Ready Ready Preview Aug 17, 2026 8:40am

@marten
marten merged commit 3af33d3 into master Aug 17, 2026
4 checks passed
@marten
marten deleted the t3code/dependabot-fixes branch August 17, 2026 08:41
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant