Skip to content

Commit 89e14da

Browse files
Chore(deps): Fix multiple CVEs in dev and docs dependencies
Address open security alerts: - serialize-javascript RCE + DoS: force ^7.0.7 via overrides (mocha pins 6.0.2) - pygments GUID ReDoS: 2.19.1 -> 2.20.0 - requests extract_zipped_paths temp file reuse: 2.32.4 -> 2.34.2 - urllib3 decompression bomb + cross-origin header leak: 2.6.3 -> 2.7.0 - glob CLI command injection, js-yaml merge-key DoS, @babel/core file read, and related transitive advisories resolved via npm audit fix elliptic (GHSA-848j-6mx2-7j84) has no patched release and is a build-time-only bundler dependency (browserify), not shipped in the published wheel; left for alert dismissal.
1 parent 3afad14 commit 89e14da

3 files changed

Lines changed: 294 additions & 343 deletions

File tree

docs/requirements.txt

Lines changed: 3 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -28,9 +28,9 @@ markupsafe==2.1.2
2828
# via jinja2
2929
packaging==23.1
3030
# via sphinx
31-
pygments==2.19.1
31+
pygments==2.20.0
3232
# via sphinx
33-
requests==2.32.4
33+
requests==2.34.2
3434
# via sphinx
3535
snowballstemmer==2.2.0
3636
# via sphinx
@@ -57,7 +57,7 @@ sphinxcontrib-serializinghtml==2.0.0
5757
# via sphinx
5858
tomli==2.4.0
5959
# via sphinx
60-
urllib3==2.6.3
60+
urllib3==2.7.0
6161
# via requests
6262
zipp==3.23.0
6363
# via importlib-metadata

0 commit comments

Comments
 (0)