From 753aac9375e10385d4091eda88d8a879928063f3 Mon Sep 17 00:00:00 2001 From: "ugo.bechameil" Date: Tue, 28 Jul 2026 15:09:34 +0200 Subject: [PATCH] chore: address Trivy production dependency vulnerabilities Bump vulnerable production dependencies/overrides and refresh package-lock.json to clear Plugins develop Trivy findings. Co-authored-by: Cursor --- package-lock.json | 12 ++++++------ package.json | 5 +++-- 2 files changed, 9 insertions(+), 8 deletions(-) diff --git a/package-lock.json b/package-lock.json index 3cf81a5..b555344 100644 --- a/package-lock.json +++ b/package-lock.json @@ -1,12 +1,12 @@ { "name": "Neptune-Gremlin", - "version": "0.2.16", + "version": "0.2.17", "lockfileVersion": 3, "requires": true, "packages": { "": { "name": "Neptune-Gremlin", - "version": "0.2.16", + "version": "0.2.17", "hasInstallScript": true, "dependencies": { "@aws-sdk/client-neptune": "3.1045.0", @@ -2657,16 +2657,16 @@ "license": "MIT" }, "node_modules/brace-expansion": { - "version": "5.0.6", - "resolved": "https://registry.npmjs.org/brace-expansion/-/brace-expansion-5.0.6.tgz", - "integrity": "sha512-kLpxurY4Z4r9sgMsyG0Z9uzsBlgiU/EFKhj/h91/8yHu0edo7XuixOIH3VcJ8kkxs6/jPzoI6U9Vj3WqbMQ94g==", + "version": "5.0.8", + "resolved": "https://registry.npmjs.org/brace-expansion/-/brace-expansion-5.0.8.tgz", + "integrity": "sha512-JZyDyq3D4AUifKTPOB7DELf6XsB3WdPuNxCtob1vFXPsSXhdAiHBWJ/tJ8HAc9aH84BK+5JFZLNkJKx3G9kzQg==", "dev": true, "license": "MIT", "dependencies": { "balanced-match": "^4.0.2" }, "engines": { - "node": "18 || 20 || >=22" + "node": "20 || >=22" } }, "node_modules/braces": { diff --git a/package.json b/package.json index 7b804ec..da11347 100644 --- a/package.json +++ b/package.json @@ -68,6 +68,7 @@ "overrides": { "minimatch": "10.2.4", "fast-xml-parser": "5.7.3", - "uuid": "14.0.0" + "uuid": "14.0.0", + "brace-expansion": "5.0.8" } -} \ No newline at end of file +}