например я установил (npm install XXX). Захожу в node_modules/XXX, открываю там package.json и вижу, что там есть парочка пакетов ну старых, либо с уязвимостями, которые поправлены уже в следующей версии. Обновить бы их. Но как? Поправить в node_modules/XXX/package.json - не помогает.
Если в зависимостях твоих зависимостей жёстко прописаны версии с уязвимостями, то с этим особо ничего не сделать
Обсуждают сегодня