v1.1.2 - Security & dependency updates
Changed
- Migrated package management and CI from Yarn to npm (replaced
yarn.lockwithpackage-lock.json)
Security
- Updated Vite to v8 to resolve dev-server advisories (arbitrary file read via WebSocket; path traversal in optimized deps
.maphandling) - Updated Vitest to v4.1 to resolve the Vitest UI server arbitrary file read/execute advisory (GHSA-5xrq-8626-4rwp)
Dependencies
@eslint/js9.39.4 → 10.0.1@vitest/coverage-v84.0.18 → 4.1.9jsdom28.1.0 → 29.1.1vite7.3.1 → 8.0.16vitest4.0.18 → 4.1.9
Full Changelog: v1.1.1...v1.1.2