From 2ab2f36f48a323884ff82f4da9bf4482d5e89ee8 Mon Sep 17 00:00:00 2001 From: snyk-bot Date: Sat, 24 Jan 2026 10:24:28 +0000 Subject: [PATCH] fix: package.json to reduce vulnerabilities The following vulnerabilities are fixed with an upgrade: - https://snyk.io/vuln/SNYK-JS-TAR-15038581 - https://snyk.io/vuln/SNYK-JS-LODASH-15053838 --- package.json | 4 ++-- 1 file changed, 2 insertions(+), 2 deletions(-) diff --git a/package.json b/package.json index 65b2bf1..00bd724 100644 --- a/package.json +++ b/package.json @@ -44,7 +44,7 @@ "babel-preset-es2015": "^6.24.1", "babel-preset-stage-1": "^6.24.1", "babel-runtime": "^6.26.0", - "bcrypt": "^1.0.3", + "bcrypt": "^5.0.1", "bluebird": "^3.5.1", "body-parser": "^1.18.2", "bodymen": "^1.0.3", @@ -63,7 +63,7 @@ "querymen": "^2.1.3", "rand-token": "^0.4.0", "request": "^2.85.0", - "request-promise": "^4.2.2", + "request-promise": "^4.2.6", "sendgrid": "^4.10.0" } }