Pular para conteúdo

Dependabot Security Alerts — v1.11.0

Consulta

A consulta autenticada ao endpoint repos/Soturine/SotuHire/dependabot/alerts?state=open&per_page=100 retornou HTTP 403 com a mensagem de que Dependabot alerts está desabilitado para o repositório e que a operação exige escopo administrativo adicional. Portanto, o resultado não pode ser interpretado como zero.

Não foi feita elevação interativa de credencial, habilitação administrativa ou alteração de configuração do repositório. O gate será sustentado por npm audit, pip-audit, lockfiles e SBOM; pacote, severidade, range, versão corrigida, manifesto e scope serão registrados aqui quando o scanner local fornecer esses campos.

Evidência conhecida no baseline

Pacote Ecossistema Severidade Manifesto Range vulnerável Primeira correção Scope
nanoid npm high apps/web/package-lock.json <3.3.17 3.3.17 dev/transitivo via PostCSS/Vite

Status inicial: aberto. Status final: pendente do batch de dependências e novo npm audit.