Skip to content

Update react monorepo to v17.0.2

3073315
Select commit
Loading
Failed to load commit list.
Open

Update react monorepo to v17.0.2 #25

Update react monorepo to v17.0.2
3073315
Select commit
Loading
Failed to load commit list.
Debricked / Vulnerability analysis failed Dec 30, 2025 in 41s

An automation triggered a pipeline failure

Found 51 vulnerabilities. An additional 0 vulnerabilities have been marked as unaffected.

Output from Automations

6 rules were checked:


If a new dependency is added where the license risk is at least medium

then notify all users in the group admins by email

✔️ The rule did not trigger. Manage rule



If a dependency contains a vulnerability which has not been marked as unaffected and which has not triggered this rule for this dependency before

then notify all users in the group admins by email

✔️ The rule did not trigger. Manage rule



If there is a dependency where the license risk is at least high

then send a pipeline warning

✔️ The rule did not trigger. Manage rule



If a new dependency is added where the license risk is at least high

then fail pipeline

✔️ The rule did not trigger. Manage rule



If a dependency contains a vulnerability which has not been marked as unaffected

then send a pipeline warning

⚠️ The rule triggered for the following vulnerabilities, causing a pipeline warning. Manage rule

Vulnerability CVSS2 CVSS3 Dependency Dependency Licenses
CVE-2022-37601 N/A 9.8 loader-utils (npm) MIT
debricked-233443 10 9.8 execa (npm) MIT
CVE-2025-29927 N/A 9.1 next (npm) MIT
CVE-2024-48949 N/A 9.1 elliptic (npm) MIT
CVE-2025-9288 N/A 9.1 sha.js (npm) BSD-3-Clause, MIT
CVE-2025-9287 N/A 9.1 cipher-base (npm) MIT
CVE-2024-42461 N/A 9.1 elliptic (npm) MIT
CVE-2022-46175 N/A 8.8 json5 (npm) MIT
CVE-2025-57822 N/A 8.2 next (npm) MIT
CVE-2023-46234 N/A 7.5 browserify-sign (npm) ISC
CVE-2024-4068 N/A 7.5 braces (npm) MIT
CVE-2021-43803 4.3 7.5 next (npm) MIT
CVE-2022-21721 4.3 7.5 next (npm) MIT
CVE-2024-12905 N/A 7.5 tar-fs (npm) MIT
CVE-2024-47831 N/A 7.5 next (npm) MIT
CVE-2024-21538 N/A 7.5 cross-spawn (npm) MIT
CVE-2023-46298 N/A 7.5 next (npm) MIT
CVE-2022-25883 N/A 7.5 semver (npm) ISC
CVE-2023-26115 N/A 7.5 word-wrap (npm) MIT
CVE-2022-3517 N/A 7.5 minimatch (npm) ISC
CVE-2022-23646 4.3 7.5 next (npm) MIT
CVE-2021-3807 7.8 7.5 ansi-regex (npm) MIT
CVE-2022-0355 5 7.5 simple-get (npm) MIT
CVE-2022-37599 N/A 7.5 loader-utils (npm) MIT
CVE-2022-37603 N/A 7.5 loader-utils (npm) MIT
CVE-2022-25881 N/A 7.5 http-cache-semantics (npm) BSD-2-Clause
CVE-2022-38900 N/A 7.5 decode-uri-component (npm) MIT
CVE-2024-51479 N/A 7.5 next (npm) MIT
CVE-2022-29256 4.6 6.7 sharp (npm) Apache-2.0
CVE-2022-38778 N/A 6.5 decode-uri-component (npm) MIT
CVE-2025-27789 N/A 6.2 @babel/runtime (npm) MIT
CVE-2025-27789 N/A 6.2 @babel/runtime-corejs3 (npm) MIT
CVE-2025-57752 N/A 6.2 next (npm) MIT
CVE-2022-0235 5.8 6.1 node-fetch (npm) MIT
CVE-2021-23566 2.1 5.5 nanoid (npm) MIT
CVE-2024-42459 N/A 5.3 elliptic (npm) MIT
CVE-2024-42460 N/A 5.3 elliptic (npm) MIT
CVE-2024-4067 N/A 5.3 micromatch (npm) MIT
CVE-2023-44270 N/A 5.3 postcss (npm) MIT
CVE-2022-33987 5 5.3 got (npm) MIT
CVE-2025-64718 N/A 5.3 js-yaml (npm) MIT
CVE-2024-48948 N/A 4.8 elliptic (npm) MIT
CVE-2024-55565 N/A 4.3 nanoid (npm) MIT
CVE-2025-55173 N/A 4.3 next (npm) MIT
CVE-2025-32421 N/A 3.7 next (npm) MIT
CVE-2025-5889 2.1 3.1 brace-expansion (npm) MIT
debricked-287130 N/A N/A elliptic (npm) MIT
CVE-2025-48387 N/A N/A tar-fs (npm) MIT
CVE-2025-6547 N/A N/A pbkdf2 (npm) MIT
CVE-2025-6545 N/A N/A pbkdf2 (npm) MIT
debricked-236343 N/A N/A sharp (npm) Apache-2.0
CVE-2025-59343 N/A N/A tar-fs (npm) MIT


If a dependency contains a vulnerability which has not been marked as unaffected 
where CVSS is at least high (7.0-8.9)

then fail pipeline

❌ The rule triggered for the following vulnerabilities, causing a pipeline failure. Manage rule

Vulnerability CVSS2 CVSS3 Dependency Dependency Licenses
CVE-2022-37601 N/A 9.8 loader-utils (npm) MIT
debricked-233443 10 9.8 execa (npm) MIT
CVE-2025-9288 N/A 9.1 sha.js (npm) BSD-3-Clause, MIT
CVE-2025-9287 N/A 9.1 cipher-base (npm) MIT
CVE-2025-29927 N/A 9.1 next (npm) MIT
CVE-2024-48949 N/A 9.1 elliptic (npm) MIT
CVE-2022-46175 N/A 8.8 json5 (npm) MIT
CVE-2025-57822 N/A 8.2 next (npm) MIT
CVE-2021-43803 4.3 7.5 next (npm) MIT
CVE-2024-4068 N/A 7.5 braces (npm) MIT
CVE-2024-12905 N/A 7.5 tar-fs (npm) MIT
CVE-2024-51479 N/A 7.5 next (npm) MIT
CVE-2024-21538 N/A 7.5 cross-spawn (npm) MIT
CVE-2024-47831 N/A 7.5 next (npm) MIT
CVE-2023-46234 N/A 7.5 browserify-sign (npm) ISC
CVE-2022-21721 4.3 7.5 next (npm) MIT
CVE-2023-46298 N/A 7.5 next (npm) MIT
CVE-2023-26115 N/A 7.5 word-wrap (npm) MIT
CVE-2022-25883 N/A 7.5 semver (npm) ISC
CVE-2022-25881 N/A 7.5 http-cache-semantics (npm) BSD-2-Clause
CVE-2022-38900 N/A 7.5 decode-uri-component (npm) MIT
CVE-2022-3517 N/A 7.5 minimatch (npm) ISC
CVE-2022-37603 N/A 7.5 loader-utils (npm) MIT
CVE-2022-37599 N/A 7.5 loader-utils (npm) MIT
CVE-2022-0355 5 7.5 simple-get (npm) MIT
CVE-2021-3807 7.8 7.5 ansi-regex (npm) MIT
CVE-2022-23646 4.3 7.5 next (npm) MIT
CVE-2025-48387 N/A N/A tar-fs (npm) MIT
CVE-2025-6547 N/A N/A pbkdf2 (npm) MIT
CVE-2025-6545 N/A N/A pbkdf2 (npm) MIT
CVE-2025-59343 N/A N/A tar-fs (npm) MIT