Skip to content

Upgrade deps - #726

Merged
gracepark merged 1 commit into
mainfrom
gp/upgrade-dep
Jul 29, 2026
Merged

Upgrade deps#726
gracepark merged 1 commit into
mainfrom
gp/upgrade-dep

Conversation

@gracepark

Copy link
Copy Markdown
Contributor

Addressing a sec vuln for js-yaml inside eslintrc.

Copilot AI review requested due to automatic review settings July 29, 2026 17:53
@gracepark
gracepark requested a review from a team as a code owner July 29, 2026 17:53
@gracepark
gracepark requested a review from arelia July 29, 2026 17:53
@gracepark gracepark self-assigned this Jul 29, 2026
@gracepark
gracepark merged commit 03bfb7d into main Jul 29, 2026
11 checks passed
@gracepark
gracepark deleted the gp/upgrade-dep branch July 29, 2026 17:55

Copilot AI left a comment

Copy link
Copy Markdown

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

Pull request overview

Updates the ESLint dependency stack to remediate the transitive js-yaml vulnerability.

Changes:

  • Upgrades @eslint/eslintrc, @eslint/js, and ESLint.
  • Refreshes transitive dependencies, resolving js-yaml 4.3.0.
Show a summary per file
File Description
package.json Raises ESLint dependency versions.
package-lock.json Locks upgraded direct and transitive dependencies.

Review details

Tip

Add Copilot custom instructions for smarter, more guided reviews. Learn how to get started.

  • Files reviewed: 1/2 changed files
  • Comments generated: 1
  • Review effort level: Medium

Comment thread package.json
"@eslint/compat": "^2.0.0",
"@eslint/eslintrc": "^3.1.0",
"@eslint/js": "^9.14.0",
"@eslint/eslintrc": "^3.3.6",
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

3 participants