Hacktoberfest 2026: die Issues, die Maintainer für den Oktober markiert haben – offen und einsteigerfreundlich. Hacktoberfest-Issues durchsuchen

bump solid-js to avoid security vulnerability

Offen
#410 1 Kommentar 1 Reaktion 0 zugewiesene Personen Auf GitHub ansehen

@AlemTuzlak arbeitet bereits daran.

Seit 02.10.2026.

  • #543 von @AlemTuzlak — offen

Bewertung

Schwierigkeit
2/5
Geschätzter Aufwand
1-3 Stunden
Anfängerfreundlichkeit
45/100
Issue-Typ
Bug
Klarheit
Größtenteils klar
Aktivitätsstatus
Ruhig
Tech-Stack
react, typescript
Bereich
security, tooling

Rechercherichtung

Beginne damit, die Abhängigkeitsdeklaration und das Lockfile für die Kette @tanstack/react-devtools → @tanstack/devtools → solid-js zu finden, und vergleiche dann die aufgelöste Version mit [email protected] sowie mit dem im Bericht referenzierten Upstream-Issue. Erledigt ist die Aufgabe, wenn die Abhängigkeit auf eine Version aufgelöst wird, die die gemeldete seroval-Sicherheitslücke nicht mehr einführt.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Beschreibung

TanStack Devtools version

v0.10.0

Framework/Library version

React 19.2.4

Describe the bug and the steps to reproduce it

solid-js depends on seroval, which has a vulnerability issue. It's been addressed in [email protected] as per this issue.

However, tooling on my repository still reports this issue:

Dependency chain: @tanstack/react-devtools → @tanstack/[email protected] → [email protected] → [email protected]
Your Minimal, Reproducible Example - (Sandbox Highly Recommended)
Screenshots or Videos (Optional)

No response

Do you intend to try to help solve this bug with your own PR?

No, because I do not have time to dig into it

Terms & Code of Conduct
  • I agree to follow this project's Code of Conduct
  • I understand that if my bug cannot be reliable reproduced in a debuggable environment, it will probably not be fixed and this issue may even be closed.
Vorherrschende Sprache
TypeScript
Sterne
501
Forks
101
Ø Merge
1 T. 8 Std.
Gemergte PRs (30 T.)
4

Entwicklungsumgebung

Erste Schritte

  1. Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
  3. Forken Sie das Repository und arbeiten Sie in einem Branch.
  4. Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.

Mehr aus TanStack/devtools

Alle Issues in TanStack/devtools

Ähnliche Issues

Weitere Issues zu TypeScript

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.