Skip to content

v3.0.2

Choose a tag to compare

@hoyt-harness hoyt-harness released this 07 Aug 19:41
· 35 commits to main since this release
v3.0.2
bfe2da0

Changes

  • chore(deps): bump nltk from 3.9.4 to 3.10.0 (bfe2da0)

Security

Resolves 5 high-severity vulnerabilities in the nltk transitive dependency (via safety):

Also adds defusedxml 0.7.1 as a new transitive dependency (XML entity expansion protection introduced by nltk 3.10.0).

Note: cryptography CVE-2026-69247 (Bleichenbacher oracle) remains open — re-evaluate 2026-08-14.