Skip to content

fix: package.json & package-lock.json to reduce vulnerabilities

27b3f07
Select commit
Loading
Failed to load commit list.
Open

[Snyk] Security upgrade firebase-tools from 10.7.1 to 12.4.5 #13

fix: package.json & package-lock.json to reduce vulnerabilities
27b3f07
Select commit
Loading
Failed to load commit list.
Debricked / Vulnerability analysis completed Jun 6, 2025 in 2m 38s

An automation triggered a pipeline warning

Found 113 vulnerabilities. An additional 0 vulnerabilities have been marked as unaffected.

Output from Automations

4 rules were checked:


If a new dependency is added where the license risk is at least medium

then notify all users in the group admins by email

✔️ The rule did not trigger. Manage rule



If a dependency contains a vulnerability which has not been marked as unaffected and which has not triggered this rule for this dependency before

then notify all users in the group admins by email

✔️ The rule did not trigger. Manage rule



If there is a dependency where the license risk is at least high

then send a pipeline warning

✔️ The rule did not trigger. Manage rule



If a dependency contains a vulnerability which has not been marked as unaffected

then send a pipeline warning

⚠️ The rule triggered for the following vulnerabilities, causing a pipeline warning. Manage rule

Vulnerability CVSS2 CVSS3 Dependency Dependency Licenses
CVE-2023-30547 N/A 10 vm2 (npm) MIT
CVE-2022-36067 N/A 10 vm2 (npm) MIT
CVE-2023-32314 N/A 10 vm2 (npm) MIT
CVE-2023-37466 N/A 10 vm2 (npm) MIT
CVE-2023-37903 N/A 10 vm2 (npm) MIT
CVE-2023-29199 N/A 10 vm2 (npm) MIT
CVE-2022-29078 7.5 9.8 ejs (npm) Apache-2.0
CVE-2022-25893 N/A 9.8 vm2 (npm) MIT
debricked-233443 10 9.8 execa (npm) MIT
CVE-2022-0691 7.5 9.8 url-parse (npm) MIT
CVE-2023-29017 N/A 9.8 vm2 (npm) MIT
CVE-2023-26136 N/A 9.8 tough-cookie (npm) BSD-3-Clause
CVE-2023-42282 N/A 9.8 ip (npm) MIT
CVE-2022-37601 N/A 9.8 loader-utils (npm) MIT
CVE-2023-36665 N/A 9.8 protobufjs (npm) BSD-3-Clause
CVE-2022-1650 5.8 9.3 eventsource (npm) MIT
CVE-2024-42461 N/A 9.1 elliptic (npm) MIT
CVE-2022-0686 6.4 9.1 url-parse (npm) MIT
CVE-2024-48949 N/A 9.1 elliptic (npm) MIT
CVE-2023-45133 N/A 8.8 @babel/traverse (npm) MIT
CVE-2022-46175 N/A 8.8 json5 (npm) MIT
CVE-2024-29415 N/A 8.1 ip (npm) MIT
CVE-2022-23539 N/A 8.1 jsonwebtoken (npm) MIT
CVE-2021-43138 6.8 7.8 async (npm) MIT
CVE-2022-23540 N/A 7.6 jsonwebtoken (npm) MIT
CVE-2024-37890 N/A 7.5 ws (npm) MIT
CVE-2023-26115 N/A 7.5 word-wrap (npm) MIT
CVE-2024-4068 N/A 7.5 braces (npm) MIT
CVE-2022-25878 5 7.5 protobufjs (npm) BSD-3-Clause
CVE-2022-37620 N/A 7.5 html-minifier (npm) MIT
CVE-2024-45296 N/A 7.5 path-to-regexp (npm) MIT
CVE-2022-24999 N/A 7.5 express (npm) MIT
CVE-2022-24999 N/A 7.5 qs (npm) BSD-3-Clause
CVE-2022-38900 N/A 7.5 decode-uri-component (npm) MIT
CVE-2022-37599 N/A 7.5 loader-utils (npm) MIT
CVE-2024-21536 N/A 7.5 http-proxy-middleware (npm) MIT
CVE-2022-25883 N/A 7.5 semver (npm) ISC
CVE-2024-21538 N/A 7.5 cross-spawn (npm) MIT
CVE-2022-24771 5 7.5 node-forge (npm) BSD-3-Clause, GPL-2.0-only
CVE-2023-46234 N/A 7.5 browserify-sign (npm) ISC
CVE-2022-25881 N/A 7.5 http-cache-semantics (npm) BSD-2-Clause
CVE-2022-3517 N/A 7.5 minimatch (npm) ISC
CVE-2022-25858 N/A 7.5 terser (npm) BSD-2-Clause
CVE-2022-24434 5 7.5 dicer (npm) MIT
CVE-2021-3807 7.8 7.5 ansi-regex (npm) MIT
CVE-2021-3803 5 7.5 nth-check (npm) BSD-2-Clause
CVE-2022-37603 N/A 7.5 loader-utils (npm) MIT
CVE-2024-45590 N/A 7.5 body-parser (npm) MIT
CVE-2022-24772 5 7.5 node-forge (npm) BSD-3-Clause, GPL-2.0-only
CVE-2024-29180 N/A 7.4 webpack-dev-middleware (npm) MIT
CVE-2021-23337 6.5 7.2 lodash.template (npm) MIT
CVE-2022-0144 3.6 7.1 shelljs (npm) BSD-3-Clause
CVE-2022-0155 4.3 6.5 follow-redirects (npm) MIT
CVE-2023-45857 N/A 6.5 axios (npm) MIT
CVE-2024-28863 N/A 6.5 tar (npm) ISC
CVE-2022-38778 N/A 6.5 decode-uri-component (npm) MIT
CVE-2024-28849 N/A 6.5 follow-redirects (npm) MIT
CVE-2022-23541 N/A 6.3 jsonwebtoken (npm) MIT
CVE-2025-27789 N/A 6.2 @babel/helpers (npm) MIT
CVE-2025-27789 N/A 6.2 @babel/runtime (npm) MIT
CVE-2024-29041 N/A 6.1 express (npm) MIT
CVE-2022-0122 5.8 6.1 node-forge (npm) BSD-3-Clause, GPL-2.0-only
CVE-2023-28155 N/A 6.1 request (npm) Apache-2.0
CVE-2023-26159 N/A 6.1 follow-redirects (npm) MIT
CVE-2021-29446 4.3 5.9 jose (npm) MIT
CVE-2021-29445 4.3 5.9 jose (npm) MIT
CVE-2021-29444 4.3 5.9 jose (npm) MIT
CVE-2022-0536 4.3 5.9 follow-redirects (npm) MIT
CVE-2023-6460 N/A 5.5 @google-cloud/firestore (npm) Apache-2.0
CVE-2024-27088 N/A 5.5 es5-ext (npm) ISC
CVE-2022-25873 N/A 5.4 vuetify (npm) MIT
CVE-2023-44270 N/A 5.3 postcss (npm) MIT
CVE-2022-33987 5 5.3 got (npm) MIT
CVE-2023-32313 N/A 5.3 vm2 (npm) MIT
CVE-2022-24773 5 5.3 node-forge (npm) BSD-3-Clause, GPL-2.0-only
CVE-2024-47178 N/A 5.3 basic-auth-connect (npm) MIT
CVE-2024-37168 N/A 5.3 @grpc/grpc-js (npm) Apache-2.0
CVE-2020-7608 4.6 5.3 yargs-parser (npm) ISC
CVE-2022-0512 5 5.3 url-parse (npm) MIT
CVE-2024-42459 N/A 5.3 elliptic (npm) MIT
CVE-2024-4067 N/A 5.3 micromatch (npm) MIT
CVE-2022-0639 5 5.3 url-parse (npm) MIT
CVE-2024-11023 N/A 5.3 firebase (npm) Apache-2.0
CVE-2022-36083 N/A 5.3 jose (npm) MIT
CVE-2018-1109 5 5.3 braces (npm) MIT
CVE-2024-42460 N/A 5.3 elliptic (npm) MIT
CVE-2024-28176 N/A 4.9 jose (npm) MIT
CVE-2024-6783 N/A 4.8 vue-template-compiler (npm) MIT
CVE-2024-48948 N/A 4.8 elliptic (npm) MIT
CVE-2024-43796 N/A 4.7 express (npm) MIT
CVE-2024-43800 N/A 4.7 serve-static (npm) MIT
CVE-2024-43799 N/A 4.7 send (npm) MIT
CVE-2025-32997 N/A 4 http-proxy-middleware (npm) MIT
CVE-2025-32996 N/A 4 http-proxy-middleware (npm) MIT
CVE-2024-33883 N/A 4 ejs (npm) Apache-2.0
CVE-2024-9506 N/A 3.7 vue (npm) MIT
CVE-2024-4128 N/A 2.6 firebase-tools (npm) MIT
debricked-233766 N/A N/A lodash.values (npm) MIT
debricked-149688 N/A N/A braces (npm) MIT
debricked-287130 N/A N/A elliptic (npm) MIT
CVE-2025-27152 N/A N/A axios (npm) MIT
CVE-2024-52798 N/A N/A path-to-regexp (npm) MIT
debricked-234010 N/A N/A braces (npm) MIT
debricked-149739 N/A N/A yargs-parser (npm) ISC
debricked-234531 N/A N/A shelljs (npm) BSD-3-Clause
debricked-179669 N/A N/A node-forge (npm) BSD-3-Clause, GPL-2.0-only
debricked-179671 N/A N/A node-forge (npm) BSD-3-Clause, GPL-2.0-only
CVE-2024-47764 N/A N/A cookie (npm) MIT
debricked-234440 N/A N/A node-forge (npm) BSD-3-Clause, GPL-2.0-only
debricked-234441 N/A N/A node-forge (npm) BSD-3-Clause, GPL-2.0-only
debricked-222926 N/A N/A vm2 (npm) MIT
debricked-149710 N/A N/A concat-stream (npm) MIT
debricked-233769 N/A N/A concat-stream (npm) MIT
debricked-234009 N/A N/A braces (npm) MIT
debricked-180554 N/A N/A shelljs (npm) BSD-3-Clause