|
1 | 1 | ignore: |
2 | 2 | - vulnerability: GHSA-5j98-mcp5-4vw2 |
3 | 3 | include-aliases: true |
4 | | - reason: "glob upgraded to 10.5.0 in package.json, but Node.js 22.20.0-alpine3.22 is still using glob 10.4.5" |
| 4 | + reason: glob upgraded to 10.5.0 in package.json, but Node.js 22.20.0-alpine3.22 is still using glob 10.4.5 |
5 | 5 | - vulnerability: CVE-2025-46394 |
6 | | - reason: "No fixes to busybox apk available as of 2025-10-16 on Dockerfile base image 22.20.0-alpine3.22" |
| 6 | + reason: No fixes to busybox apk available as of 2025-10-16 on Dockerfile base image 22.20.0-alpine3.22 |
7 | 7 | - vulnerability: CVE-2024-58251 |
8 | | - reason: "No fixes to busybox apk available as of 2025-10-16 on Dockerfile base image 22.20.0-alpine3.22" |
| 8 | + reason: No fixes to busybox apk available as of 2025-10-16 on Dockerfile base image 22.20.0-alpine3.22 |
9 | 9 | - vulnerability: CVE-2025-56200 |
10 | 10 | include-aliases: true |
11 | | - reason: "No fixes available as of 2025-10-16 on validator npm package" |
12 | | - |
13 | | - |
14 | | -# Set output format defaults |
| 11 | + reason: No fixes available as of 2025-10-16 on validator npm package |
| 12 | + - vulnerability: CVE-2025-60876 |
| 13 | + include-aliases: true |
| 14 | + reason: "Alpine base image package (apk): busybox - no npm fix available as of 2026-02-06 (moderate severity)" |
| 15 | + - vulnerability: GHSA-34x7-hfp2-rc4v |
| 16 | + include-aliases: true |
| 17 | + reason: "tar 6.2.1/7.4.3 bundled inside npm in Node.js Docker image (node:22.22.0-alpine3.23) - not an application dependency, no npm fix available as of 2026-02-10" |
| 18 | + - vulnerability: GHSA-r6q2-hw4h-h46w |
| 19 | + include-aliases: true |
| 20 | + reason: "tar 6.2.1/7.4.3 bundled inside npm in Node.js Docker image (node:22.22.0-alpine3.23) - not an application dependency, no npm fix available as of 2026-02-10" |
| 21 | + - vulnerability: GHSA-8qq5-rm4j-mr97 |
| 22 | + include-aliases: true |
| 23 | + reason: "tar 6.2.1/7.4.3 bundled inside npm in Node.js Docker image (node:22.22.0-alpine3.23) - not an application dependency, no npm fix available as of 2026-02-10" |
15 | 24 | output: |
16 | | - - "table" |
17 | | - - "json" |
18 | | - |
19 | | -# Modify your CircleCI job to check critical count |
| 25 | + - table |
| 26 | + - json |
20 | 27 | search: |
21 | | - scope: "squashed" |
| 28 | + scope: squashed |
22 | 29 | quiet: false |
23 | 30 | check-for-app-update: false |
0 commit comments