Hacktoberfest 2026 : les issues que les mainteneurs ont marquées pour octobre, ouvertes et accessibles aux débutants. Parcourir les issues Hacktoberfest

bump solid-js to avoid security vulnerability

Ouverte
#410 1 commentaire 1 réaction 0 personnes assignées Voir sur GitHub

@AlemTuzlak y travaille déjà.

Depuis le 2/10/2026.

  • #543 par @AlemTuzlak — ouverte

Évaluation

Difficulté
2/5
Temps estimé
1-3 heures
Accessibilité débutants
45/100
Type d'issue
Bug
Clarté
Plutôt claire
Activité
Calme
Stack technique
react, typescript
Domaine
security, tooling

Piste de recherche

Commencez par localiser la déclaration de dépendance et le lockfile de la chaîne @tanstack/react-devtools → @tanstack/devtools → solid-js, puis comparez la version résolue à [email protected] ainsi qu’à l’issue upstream référencée dans le rapport. C’est terminé lorsque la dépendance se résout vers une version qui n’introduit plus la vulnérabilité seroval signalée.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Description

TanStack Devtools version

v0.10.0

Framework/Library version

React 19.2.4

Describe the bug and the steps to reproduce it

solid-js depends on seroval, which has a vulnerability issue. It's been addressed in [email protected] as per this issue.

However, tooling on my repository still reports this issue:

Dependency chain: @tanstack/react-devtools → @tanstack/[email protected] → [email protected] → [email protected]
Your Minimal, Reproducible Example - (Sandbox Highly Recommended)
Screenshots or Videos (Optional)

No response

Do you intend to try to help solve this bug with your own PR?

No, because I do not have time to dig into it

Terms & Code of Conduct
  • I agree to follow this project's Code of Conduct
  • I understand that if my bug cannot be reliable reproduced in a debuggable environment, it will probably not be fixed and this issue may even be closed.
Langage dominant
TypeScript
Étoiles
501
Forks
101
Merge moyen
1 j 8 h
PR mergées (30 j)
4

Préparer son environnement

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Autres issues de TanStack/devtools

Toutes les issues de TanStack/devtools

Issues similaires

Plus d'issues TypeScript

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.