Dependabot Security Alerts — v1.11.0¶
Consulta¶
A consulta autenticada ao endpoint
repos/Soturine/SotuHire/dependabot/alerts?state=open&per_page=100 retornou HTTP 403 com a
mensagem de que Dependabot alerts está desabilitado para o repositório e que a operação exige
escopo administrativo adicional. Portanto, o resultado não pode ser interpretado como zero.
Não foi feita elevação interativa de credencial, habilitação administrativa ou alteração de
configuração do repositório. O gate será sustentado por npm audit, pip-audit, lockfiles e
SBOM; pacote, severidade, range, versão corrigida, manifesto e scope serão registrados aqui
quando o scanner local fornecer esses campos.
Evidência conhecida no baseline¶
| Pacote | Ecossistema | Severidade | Manifesto | Range vulnerável | Primeira correção | Scope |
|---|---|---|---|---|---|---|
nanoid |
npm | high | apps/web/package-lock.json |
<3.3.17 |
3.3.17 |
dev/transitivo via PostCSS/Vite |
Status inicial: aberto. Status final: pendente do batch de dependências e novo npm audit.