Repository navigation
π Security release
Deze major release adresseert meerdere beveiligingsbevindingen in de widget-dependencies.
Wijzigingen
- β¬οΈ DOMPurify
3.0.9β3.4.12β lost CVE-2025-15599 en CVE-2025-26791 (mXSS) op. - β»οΈ
react-showdown/showdownvervangen doormarkdown-it(+markdown-it-emoji). Dit verwijdert de niet-patchbare showdown ReDoS-kwetsbaarheid (GHSA-rmmh-p597-ppvv) volledig. - π‘οΈ
Sanitize HTMLstaat nu standaard optruevoor nieuwe widget-instanties. De door de gebruiker ingestelde waarde blijft leidend.
Feature-pariteit (behouden)
Tabellen, emoji (:smile: β π), underline (__tekst__ β <u>) en de DOMPurify-sanitisatie werken identiek aan de vorige versie.
Verificatie
npm run releaseslaagt, lint schoon.npm audit --omit=devβ 0 kwetsbaarheden in runtime-dependencies.
Installatie
Download kobeon.MarkdownToHTML.mpk, plaats in de widgets/-map van je Mendix-project en synchroniseer (F4).