fix(deps): patch security vulnerabilities in pretext and vite (#237)

## Summary

- Bump `@chenglou/pretext` ^0.0.3 → ^0.0.5 in `packages/core` — fixes **high-severity** algorithmic complexity DoS ([Dependabot #3](https://github.com/heygen-com/hyperframes/security/dependabot/3))
- Bump `vite` ^5.0.0 → ^6.4.2 in `packages/studio` — fixes **medium-severity** path traversal in optimized deps `.map` handling ([Dependabot #2](https://github.com/heygen-com/hyperframes/security/dependabot/2))

## Test plan

- [x] `pnpm --filter @hyperframes/core build` — passes
- [x] `pnpm --filter @hyperframes/studio build` — passes (vite 6.4.2, 4631 modules, 3.85s)
- [x] `@vitejs/plugin-react@^4.0.0` supports vite 6 (`peerDependencies: vite ^4.2.0 || ^5.0.0 || ^6.0.0 || ^7.0.0`)
This commit is contained in:
Miguel Ángel
2026-04-10 03:09:17 +02:00
committed by GitHub
parent 3482441c9f
commit 078ed7d5cd
3 changed files with 221 additions and 60 deletions
+1 -1
View File
@@ -89,7 +89,7 @@
"prepublishOnly": "echo skip"
},
"dependencies": {
"@chenglou/pretext": "^0.0.3"
"@chenglou/pretext": "^0.0.5"
},
"devDependencies": {
"@types/jsdom": "^28.0.0",