Skip to content

chore: Remediate 3 Dependabot security alerts (react-router-dom 6→7) - #251

Open
ernst-dev wants to merge 1 commit into
mainfrom
dependabot-remediate/security-remediation-20260807
Open

chore: Remediate 3 Dependabot security alerts (react-router-dom 6→7)#251
ernst-dev wants to merge 1 commit into
mainfrom
dependabot-remediate/security-remediation-20260807

Conversation

@ernst-dev

Copy link
Copy Markdown
Member

Summary

Upgrades react-router-dom from ^6.30.4 to ^7.18.2 (dev dependency) to resolve all 3 open Dependabot security alerts.

NPMPM availability

Not applicable — all upgraded packages are dev-only (dev: true). No non-dev dependency versions increased.

Alerts resolved

Package Major line Vulnerable range Resolved version Severity Advisory
react-router 6.x >= 6.0.0, < 7.18.0 7.18.2 medium GHSA-wrjc-x8rr-h8h6 / CVE-2026-53669
react-router 6.x >= 6.4.0, < 7.18.0 7.18.2 medium GHSA-337j-9hxr-rhxg / CVE-2026-53666
react-router-dom 6.x >= 6.30.2, <= 6.30.4 7.18.2 medium GHSA-jjmj-jmhj-qwj2 / CVE-2026-53668

Remediation details

  • Rung used: 2 (npm audit fix --force)
  • Override added: No
  • Classification:

Unresolved alerts

None — merging this PR is expected to CLEAR ALL 3 open Dependabot alerts for this repo.

@ernst-dev
ernst-dev requested a review from a team as a code owner August 7, 2026 12:30
@ernst-dev
ernst-dev requested review from georgylobko and removed request for a team August 7, 2026 12:30
Upgrade react-router-dom from ^6.30.4 to ^7.18.2 to resolve:
- GHSA-wrjc-x8rr-h8h6 (react-router open redirect, CVE-2026-53669)
- GHSA-337j-9hxr-rhxg (react-router constructor injection, CVE-2026-53666)
- GHSA-jjmj-jmhj-qwj2 (react-router-dom, CVE-2026-53668)

All affected packages are dev-only dependencies.
@ernst-dev
ernst-dev force-pushed the dependabot-remediate/security-remediation-20260807 branch from 1059839 to d383846 Compare August 7, 2026 13:53
@ernst-dev
ernst-dev enabled auto-merge August 7, 2026 14:26
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant