fix(deps): resolver 5 vulnerabilidades high del tooling de docs #1

Merged
andres20980 merged 3 commits from session/20260725-2015-audit into main 2026-07-26 17:16:11 +00:00
Owner

Validado por el gate no-mistakes.

Validado por el gate no-mistakes.
npm audit reportaba 5 avisos high, todos DoS por complejidad cuadrática en
devDependencies de documentación (js-yaml vía markdownlint-cli, linkify-it,
fast-uri). Resultado: npm audit pasa a 0.

Dos decisiones que NO son triviales y conviene dejar por escrito:

- js-yaml se fija con overrides a ^4.3.0 en lugar de dejar que npm hoistee
  js-yaml 5. markdownlint-cli@0.48.0 declara '~4.1.1' y v5 es ESM-only: el
  hoist a 5.x le habría dado una versión fuera de su rango declarado. Con el
  override queda 4.3.0 anidado bajo markdownlint-cli, sin salto de major.

- engines.node sube de >=18 a >=20. brace-expansion no tiene versión segura
  por debajo de 5.0.8, y esa exige Node 20+. Node 18 está EOL desde abril de
  2025, así que se sube el suelo en vez de conservar la vulnerabilidad.

yarn.lock queda intacto.
Sign in to join this conversation.
No reviewers
No labels
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference
andres20980/everything-claude-code!1
No description provided.