package-lock.json - Trivy Report - 2026-06-16 10:37:40.828602472 +0000 UTC m=+2.086519151

npm
Package Vulnerability ID Severity Installed Version Fixed Version Links
@braintree/sanitize-url CVE-2021-23648 MEDIUM 3.1.0 6.0.0
@braintree/sanitize-url CVE-2022-48345 MEDIUM 3.1.0 6.0.1
axios CVE-2021-3749 HIGH 0.19.2 0.21.2
axios CVE-2025-27152 HIGH 0.19.2 1.8.2, 0.30.0
axios CVE-2026-25639 HIGH 0.19.2 1.13.5, 0.30.3
axios CVE-2026-42033 HIGH 0.19.2 1.15.1, 0.31.1
axios CVE-2026-42035 HIGH 0.19.2 1.15.1, 0.31.1
axios CVE-2026-42043 HIGH 0.19.2 1.15.1, 0.31.1
axios CVE-2026-44486 HIGH 0.19.2 1.16.0, 0.32.0
axios CVE-2026-44487 HIGH 0.19.2 1.16.0, 0.32.0
axios CVE-2026-44492 HIGH 0.19.2 1.16.0, 0.32.0
axios CVE-2026-44495 HIGH 0.19.2 1.15.2, 0.31.1
axios CVE-2026-44496 HIGH 0.19.2 1.16.0, 0.32.0
axios CVE-2020-28168 MEDIUM 0.19.2 0.21.1
axios CVE-2023-45857 MEDIUM 0.19.2 1.6.0, 0.28.0
axios CVE-2025-62718 MEDIUM 0.19.2 1.15.0, 0.31.0
axios CVE-2026-40175 MEDIUM 0.19.2 1.15.0, 0.31.0
axios CVE-2026-42034 MEDIUM 0.19.2 1.15.1, 0.31.1
axios CVE-2026-42036 MEDIUM 0.19.2 1.15.1, 0.31.1
axios CVE-2026-42038 MEDIUM 0.19.2 1.15.1, 0.31.1
axios CVE-2026-42039 MEDIUM 0.19.2 1.15.1, 0.31.1
axios CVE-2026-42041 MEDIUM 0.19.2 1.15.1, 0.31.1
axios CVE-2026-42042 MEDIUM 0.19.2 1.15.1, 0.31.1
axios CVE-2026-44490 MEDIUM 0.19.2 1.16.0, 0.32.0
axios CVE-2026-42040 LOW 0.19.2 1.15.1, 0.31.1
axios CVE-2025-27152 HIGH 0.27.2 1.8.2, 0.30.0
axios CVE-2026-25639 HIGH 0.27.2 1.13.5, 0.30.3
axios CVE-2026-42033 HIGH 0.27.2 1.15.1, 0.31.1
axios CVE-2026-42035 HIGH 0.27.2 1.15.1, 0.31.1
axios CVE-2026-42043 HIGH 0.27.2 1.15.1, 0.31.1
axios CVE-2026-44486 HIGH 0.27.2 1.16.0, 0.32.0
axios CVE-2026-44487 HIGH 0.27.2 1.16.0, 0.32.0
axios CVE-2026-44492 HIGH 0.27.2 1.16.0, 0.32.0
axios CVE-2026-44495 HIGH 0.27.2 1.15.2, 0.31.1
axios CVE-2026-44496 HIGH 0.27.2 1.16.0, 0.32.0
axios CVE-2023-45857 MEDIUM 0.27.2 1.6.0, 0.28.0
axios CVE-2025-62718 MEDIUM 0.27.2 1.15.0, 0.31.0
axios CVE-2026-40175 MEDIUM 0.27.2 1.15.0, 0.31.0
axios CVE-2026-42034 MEDIUM 0.27.2 1.15.1, 0.31.1
axios CVE-2026-42036 MEDIUM 0.27.2 1.15.1, 0.31.1
axios CVE-2026-42038 MEDIUM 0.27.2 1.15.1, 0.31.1
axios CVE-2026-42039 MEDIUM 0.27.2 1.15.1, 0.31.1
axios CVE-2026-42041 MEDIUM 0.27.2 1.15.1, 0.31.1
axios CVE-2026-42042 MEDIUM 0.27.2 1.15.1, 0.31.1
axios CVE-2026-44490 MEDIUM 0.27.2 1.16.0, 0.32.0
axios CVE-2026-42040 LOW 0.27.2 1.15.1, 0.31.1
d3-color GHSA-36jr-mh4h-2g58 HIGH 1.4.1 3.1.0
dompurify CVE-2024-48910 CRITICAL 2.3.5 2.4.2
dompurify CVE-2024-45801 HIGH 2.3.5 2.5.4, 3.1.3
dompurify CVE-2024-47875 HIGH 2.3.5 2.5.0, 3.1.3
dompurify CVE-2025-26791 MEDIUM 2.3.5 3.2.4
dompurify CVE-2026-41239 MEDIUM 2.3.5 3.4.0
dompurify CVE-2026-41240 MEDIUM 2.3.5 3.4.0
dompurify CVE-2026-49458 MEDIUM 2.3.5 3.4.6
dompurify CVE-2026-49459 MEDIUM 2.3.5 3.4.6
dompurify CVE-2026-49978 MEDIUM 2.3.5 3.4.7
dompurify GHSA-39q2-94rc-95cp MEDIUM 2.3.5 3.4.0
dompurify GHSA-76mc-f452-cxcm MEDIUM 2.3.5 3.4.7
dompurify GHSA-cj63-jhhr-wcxv MEDIUM 2.3.5 3.3.2
dompurify GHSA-cjmm-f4jc-qw8r MEDIUM 2.3.5 3.3.2
dompurify GHSA-h8r8-wccr-v5f2 MEDIUM 2.3.5 3.3.2
dompurify GHSA-vxr8-fq34-vvx9 LOW 2.3.5 3.4.9
dompurify GHSA-x4vx-rjvf-j5p4 LOW 2.3.5
follow-redirects CVE-2023-26159 MEDIUM 1.15.0 1.15.4
follow-redirects CVE-2024-28849 MEDIUM 1.15.0 1.15.6
follow-redirects GHSA-r4q5-vmmm-2653 MEDIUM 1.15.0 1.16.0
follow-redirects CVE-2022-0155 HIGH 1.5.10 1.14.7
follow-redirects CVE-2022-0536 MEDIUM 1.5.10 1.14.8
follow-redirects CVE-2023-26159 MEDIUM 1.5.10 1.15.4
follow-redirects CVE-2024-28849 MEDIUM 1.5.10 1.15.6
follow-redirects GHSA-r4q5-vmmm-2653 MEDIUM 1.5.10 1.16.0
form-data CVE-2025-7783 CRITICAL 4.0.0 2.5.4, 3.0.4, 4.0.4
form-data CVE-2026-12143 HIGH 4.0.0 2.5.6, 3.0.5, 4.0.6
katex CVE-2024-28243 MEDIUM 0.12.0 0.16.10
katex CVE-2024-28245 MEDIUM 0.12.0 0.16.10
katex CVE-2024-28246 MEDIUM 0.12.0 0.16.10
katex CVE-2025-23207 MEDIUM 0.12.0 0.16.21
lodash CVE-2026-4800 HIGH 4.17.21 4.18.0
lodash CVE-2025-13465 MEDIUM 4.17.21 4.17.23
lodash CVE-2026-2950 MEDIUM 4.17.21 4.18.0
markdown-it CVE-2026-48988 MEDIUM 12.3.2 14.2.0
mermaid GHSA-m4gq-x24j-jpmf HIGH 8.14.0 10.9.3
mermaid CVE-2022-31108 MEDIUM 8.14.0 9.1.2
mermaid CVE-2026-41148 MEDIUM 8.14.0 11.15.0, 10.9.6
mermaid CVE-2026-41149 MEDIUM 8.14.0 11.15.0, 10.9.6
mermaid CVE-2026-41150 MEDIUM 8.14.0 11.15.0, 10.9.6
mermaid CVE-2026-41159 MEDIUM 8.14.0 11.15.0, 10.9.6
moment CVE-2022-31129 HIGH 2.29.3 2.29.4
vue CVE-2024-9506 LOW 2.6.14 3.0.0-alpha.0
vue-template-compiler CVE-2024-6783 MEDIUM 2.6.14 3.0.0
No Misconfigurations found
dockerfile
No Vulnerabilities found
Type Misconf ID Check Severity Message
Dockerfile Security Check DS002 Image user should not be 'root' HIGH
Dockerfile Security Check DS026 No HEALTHCHECK defined LOW