Skip to content

[Snyk] Security upgrade atom-package-manager from 1.1.1 to 2.5.0#132

Open
chncaption wants to merge 1 commit into
masterfrom
snyk-fix-54ef1ba9184449a133686d5e469952fe
Open

[Snyk] Security upgrade atom-package-manager from 1.1.1 to 2.5.0#132
chncaption wants to merge 1 commit into
masterfrom
snyk-fix-54ef1ba9184449a133686d5e469952fe

fix: packages/client-app/apm/package.json to reduce vulnerabilities

dd28bd1
Select commit
Loading
Failed to load commit list.
Debricked / Vulnerability analysis completed Jan 2, 2026 in 4m 12s

An automation triggered a pipeline warning

Found 164 vulnerabilities. An additional 0 vulnerabilities have been marked as unaffected.

Output from Automations

4 rules were checked:


If a new dependency is added where the license risk is at least medium

then notify all users in the group admins by email

✔️ The rule did not trigger. Manage rule



If there is a dependency where the license risk is at least high

then send a pipeline warning

✔️ The rule did not trigger. Manage rule



If a dependency contains a vulnerability which has not been marked as unaffected and which has not triggered this rule for this dependency before

then notify all users in the group admins by email

📤 The rule triggered for the following vulnerabilities, causing an email notification. Manage rule

Vulnerability CVSS2 CVSS3 Dependency Dependency Licenses
CVE-2022-25881 N/A 7.5 http-cache-semantics (npm) BSD-2-Clause
CVE-2022-33987 5 5.3 got (npm) MIT


If a dependency contains a vulnerability which has not been marked as unaffected

then send a pipeline warning

⚠️ The rule triggered for the following vulnerabilities, causing a pipeline warning. Manage rule

Vulnerability CVSS2 CVSS3 Dependency Dependency Licenses
CVE-2020-4077 6.5 9.9 electron (npm) MIT
CVE-2021-23369 7.5 9.8 handlebars (npm) MIT
CVE-2018-18074 5 9.8 requests (pip) Apache-2.0
CVE-2023-42282 N/A 9.8 ip (npm) MIT
CVE-2023-26136 N/A 9.8 tough-cookie (npm) BSD-3-Clause
CVE-2020-28282 7.5 9.8 getobject (npm) MIT
CVE-2018-16487 7.5 9.8 lodash (npm) MIT
CVE-2017-16151 7.5 9.8 electron (npm) MIT
CVE-2022-22912 7.5 9.8 plist (npm) MIT
CVE-2022-29247 6.8 9.8 electron (npm) MIT
CVE-2021-23383 7.5 9.8 handlebars (npm) MIT
CVE-2019-19919 7.5 9.8 handlebars (npm) MIT
CVE-2023-22578 N/A 9.8 sequelize (npm) MIT, Unknown License
CVE-2022-39353 N/A 9.8 xmldom (npm) LGPL-2.0-or-later, MIT
CVE-2019-10748 7.5 9.8 sequelize (npm) MIT, Unknown License
CVE-2023-25813 N/A 9.8 sequelize (npm) MIT, Unknown License
CVE-2020-28472 7.5 9.8 aws-sdk (npm) Apache-2.0
CVE-2019-10752 7.5 9.8 sequelize (npm) MIT, Unknown License
CVE-2018-16492 7.5 9.8 extend (npm) MIT
CVE-2020-7769 7.5 9.8 nodemailer (npm) MIT-0
CVE-2019-10749 7.5 9.8 sequelize (npm) MIT, Unknown License
debricked-233443 10 9.8 execa (npm) MIT
CVE-2019-10744 6.4 9.1 lodash (npm) MIT
CVE-2018-3745 6.4 9.1 atob (npm) Apache-2.0, MIT
CVE-2020-4076 3.6 9 electron (npm) MIT
CVE-2023-45133 N/A 8.8 babel-traverse (npm) MIT
CVE-2023-5217 N/A 8.8 electron (npm) MIT
CVE-2018-3728 6.5 8.8 hoek (npm) BSD-3-Clause, Unknown License
CVE-2023-22579 N/A 8.8 sequelize (npm) MIT, Unknown License
CVE-2021-23400 6.8 8.8 nodemailer (npm) MIT-0
CVE-2022-46175 N/A 8.8 json5 (npm) MIT
CVE-2018-1000118 9.3 8.8 electron (npm) MIT
CVE-2021-37713 4.4 8.6 tar (npm) ISC
CVE-2021-39184 5 8.6 electron (npm) MIT
CVE-2023-29198 N/A 8.5 electron (npm) MIT
CVE-2021-32804 5.8 8.1 tar (npm) ISC
CVE-2024-29415 N/A 8.1 ip (npm) MIT
CVE-2017-12581 9.3 8.1 electron (npm) MIT
CVE-2020-36604 N/A 8.1 hoek (npm) BSD-3-Clause, Unknown License
CVE-2019-20920 6.8 8.1 handlebars (npm) MIT
CVE-2022-24999 N/A 7.5 qs (npm) BSD-3-Clause
CVE-2022-29167 5 7.5 hawk (npm) BSD-3-Clause
CVE-2023-26132 N/A 7.5 dottie (npm) MIT
CVE-2022-25883 N/A 7.5 semver (npm) ISC, Unknown License
CVE-2022-25901 N/A 7.5 cookiejar (npm) MIT
CVE-2024-4068 N/A 7.5 braces (npm) MIT
CVE-2024-21538 N/A 7.5 cross-spawn (npm) MIT
CVE-2017-1000048 5 7.5 qs (npm) BSD-3-Clause
CVE-2022-25881 N/A 7.5 http-cache-semantics (npm) BSD-2-Clause
CVE-2021-29469 5 7.5 redis (npm) MIT
CVE-2021-3765 5 7.5 validator (npm) MIT
CVE-2020-36649 2.3 7.5 papaparse (npm) MIT
CVE-2016-10540 5 7.5 minimatch (npm) ISC, MIT
CVE-2021-23371 5 7.5 chrono-node (npm) MIT
CVE-2019-20922 7.8 7.5 handlebars (npm) MIT
CVE-2017-16013 5 7.5 hapi (npm) BSD-3-Clause
CVE-2022-24785 5 7.5 moment (npm) MIT, Unknown License
CVE-2017-18214 5 7.5 moment (npm) MIT, Unknown License
CVE-2021-21240 5 7.5 httplib2 (pip) MIT
CVE-2020-4075 2.1 7.5 electron (npm) MIT
CVE-2023-22580 N/A 7.5 sequelize (npm) MIT, Unknown License
CVE-2017-20165 2.7 7.5 debug (npm) MIT, Unknown License
CVE-2022-3517 N/A 7.5 minimatch (npm) ISC, MIT
CVE-2020-13757 5 7.5 rsa (pip) Apache-2.0
CVE-2022-25887 N/A 7.5 sanitize-html (npm) MIT
CVE-2021-33623 5 7.5 trim-newlines (npm) MIT
CVE-2017-16138 5 7.5 mime (npm) MIT
CVE-2020-8203 5.8 7.4 lodash (npm) MIT
CVE-2021-23337 6.5 7.2 lodash.template (npm) MIT
CVE-2022-29257 6.5 7.2 electron (npm) MIT
CVE-2021-23358 6.5 7.2 underscore (npm) MIT, Unknown License
CVE-2021-23337 6.5 7.2 lodash (npm) MIT
CVE-2020-7729 4.6 7.1 grunt (npm) MIT
CVE-2022-0144 3.6 7.1 shelljs (npm) BSD-3-Clause
CVE-2023-44402 N/A 7 electron (npm) MIT
CVE-2022-1537 6.9 7 grunt (npm) MIT
CVE-2020-11078 4.3 6.8 httplib2 (pip) MIT
CVE-2020-15096 4 6.8 electron (npm) MIT
CVE-2023-39956 N/A 6.6 electron (npm) MIT
CVE-2020-26272 6.4 6.5 electron (npm) MIT
CVE-2024-28863 N/A 6.5 tar (npm) ISC
CVE-2018-3721 4 6.5 lodash (npm) MIT
CVE-2019-1010266 4 6.5 lodash (npm) MIT
CVE-2022-36077 N/A 6.1 electron (npm) MIT
CVE-2025-55305 N/A 6.1 electron (npm) MIT
CVE-2023-32681 N/A 6.1 requests (pip) Apache-2.0
CVE-2023-28155 N/A 6.1 request (npm) Apache-2.0, Unknown License
CVE-2017-16016 4.3 6.1 sanitize-html (npm) MIT
CVE-2025-56200 N/A 6.1 validator (npm) MIT
CVE-2019-25225 N/A 6.1 sanitize-html (npm) MIT
CVE-2017-16129 7.1 5.9 superagent (npm) MIT
CVE-2020-25658 4.3 5.9 rsa (pip) Apache-2.0
CVE-2020-15366 6.8 5.6 ajv (npm) MIT
CVE-2024-35195 N/A 5.6 requests (pip) Apache-2.0
CVE-2022-0436 2.1 5.5 grunt (npm) MIT
CVE-2021-26539 5 5.3 sanitize-html (npm) MIT
CVE-2021-26540 5 5.3 sanitize-html (npm) MIT
CVE-2017-16137 5 5.3 debug (npm) MIT, Unknown License
CVE-2021-32796 5 5.3 xmldom (npm) LGPL-2.0-or-later, MIT
CVE-2017-20162 3.5 5.3 ms (npm) MIT
CVE-2025-54798 N/A 5.3 tmp (npm) MIT
CVE-2022-33987 5 5.3 got (npm) MIT
CVE-2025-14874 N/A 5.3 nodemailer (npm) MIT-0
CVE-2020-28500 5 5.3 lodash (npm) MIT
CVE-2023-0842 N/A 5.3 xml2js (npm) MIT
CVE-2025-64718 N/A 5.3 js-yaml (npm) MIT
CVE-2024-47081 N/A 5.3 requests (pip) Apache-2.0
CVE-2025-5891 4 5.3 pm2 (npm) AGPL-3.0-only, Apache-2.0, MIT
CVE-2024-4067 N/A 5.3 micromatch (npm) MIT
CVE-2024-21501 N/A 5.3 sanitize-html (npm) MIT
CVE-2022-21718 4 5 electron (npm) MIT
CVE-2021-21366 4.3 4.3 xmldom (npm) LGPL-2.0-or-later, MIT
CVE-2025-5889 2.1 3.1 brace-expansion (npm) MIT
debricked-234425 N/A N/A xmldom (npm) LGPL-2.0-or-later, MIT
debricked-234531 N/A N/A shelljs (npm) BSD-3-Clause
debricked-234010 N/A N/A braces (npm) MIT
debricked-233795 N/A N/A underscore.string (npm) MIT, Unknown License
debricked-234009 N/A N/A braces (npm) MIT
debricked-233419 N/A N/A clean-css (npm) MIT
debricked-319217 N/A N/A nodemailer (npm) MIT-0
debricked-234621 N/A N/A moment-timezone (npm) MIT, Unknown License
debricked-234622 N/A N/A moment-timezone (npm) MIT, Unknown License
debricked-234225 N/A N/A electron (npm) MIT
debricked-233805 N/A N/A hapi (npm) BSD-3-Clause
debricked-234703 N/A N/A googleapis (npm) Apache-2.0
debricked-233850 N/A N/A js-yaml (npm) MIT
debricked-234271 N/A N/A mysql (npm) MIT
debricked-233908 N/A N/A open (npm) MIT
CVE-2024-46993 N/A N/A electron (npm) MIT
CVE-2025-7783 N/A N/A form-data (npm) MIT
debricked-234514 N/A N/A minimatch (npm) ISC, MIT
debricked-233655 N/A N/A sanitize-html (npm) MIT
debricked-234625 N/A N/A debug (npm) MIT, Unknown License
debricked-233849 N/A N/A js-yaml (npm) MIT
debricked-149815 N/A N/A handlebars (npm) MIT
debricked-149688 N/A N/A braces (npm) MIT
debricked-149651 N/A N/A clean-css (npm) MIT
debricked-149699 N/A N/A js-yaml (npm) MIT
debricked-149668 N/A N/A underscore.string (npm) MIT, Unknown License
debricked-149694 N/A N/A js-yaml (npm) MIT
debricked-149524 N/A N/A sequelize (npm) MIT, Unknown License
debricked-149701 N/A N/A sequelize (npm) MIT, Unknown License
debricked-149726 N/A N/A mysql (npm) MIT
debricked-149737 N/A N/A papaparse (npm) MIT
debricked-149356 N/A N/A hapi (npm) BSD-3-Clause
debricked-149661 N/A N/A handlebars (npm) MIT
debricked-149260 N/A N/A googleapis (npm) Apache-2.0
debricked-149414 N/A N/A handlebars (npm) MIT
debricked-149816 N/A N/A handlebars (npm) MIT
debricked-233946 N/A N/A mime (npm) MIT
debricked-149824 N/A N/A handlebars (npm) MIT
debricked-196849 N/A N/A moment-timezone (npm) MIT, Unknown License
debricked-196848 N/A N/A moment-timezone (npm) MIT, Unknown License
debricked-149665 N/A N/A open (npm) MIT
debricked-97165 N/A N/A lodash (npm) MIT
debricked-242538 N/A N/A nodemailer (npm) MIT-0
debricked-233766 N/A N/A lodash (npm) MIT
debricked-233532 N/A N/A papaparse (npm) MIT
debricked-234255 N/A N/A handlebars (npm) MIT
debricked-233892 N/A N/A moment (npm) MIT, Unknown License
debricked-233804 N/A N/A hapi (npm) BSD-3-Clause
debricked-234388 N/A N/A sequelize (npm) MIT, Unknown License
debricked-234389 N/A N/A sequelize (npm) MIT, Unknown License
debricked-233957 N/A N/A superagent (npm) MIT
debricked-180554 N/A N/A shelljs (npm) BSD-3-Clause