Descripcion
npm audit --omit=dev --audit-level=moderate falla con vulnerabilidades críticas/altas, incluyendo dependencias directas como axios y react-router-dom. Esto bloquea publicación profesional del repo.
Pasos para reproducir
- Entrar a
frontend/.
- Ejecutar
npm audit --omit=dev --audit-level=moderate.
- Ver vulnerabilidades reportadas.
Comportamiento esperado
El audit de dependencias runtime debe pasar sin vulnerabilidades critical/high/moderate.
Comportamiento actual
El audit reporta múltiples vulnerabilidades, incluyendo 1 critical y varias high.
Evidencia
Resultado auditado:
- 50 vulnerabilities total.
- 1 critical.
- 26 high.
- Directas:
axios, react-router-dom.
- Transitorias importantes por
react-scripts.
Entorno
- Branch: main
- Commit: pendiente
- Navegador: N/A
- SO: Windows
Criterios de aceptacion
Riesgos o dependencias
- Puede requerir ajustes menores por cambios de React Router.
- No ejecutar build local; validar con lint/tests y CI.
Descripcion
npm audit --omit=dev --audit-level=moderatefalla con vulnerabilidades críticas/altas, incluyendo dependencias directas comoaxiosyreact-router-dom. Esto bloquea publicación profesional del repo.Pasos para reproducir
frontend/.npm audit --omit=dev --audit-level=moderate.Comportamiento esperado
El audit de dependencias runtime debe pasar sin vulnerabilidades critical/high/moderate.
Comportamiento actual
El audit reporta múltiples vulnerabilidades, incluyendo 1 critical y varias high.
Evidencia
Resultado auditado:
axios,react-router-dom.react-scripts.Entorno
Criterios de aceptacion
axiosa una versión no vulnerable.react-router-dom/react-routera versión no vulnerable.npm audit --omit=dev --audit-level=moderatepasa.Riesgos o dependencias