fix(deps): react-router-dom v6.30.6 -> v7.18.3 (CVE: Open-Redirect/Constructor-Injection)
CI / backend-tests (push) Successful in 2m11s
CI / frontend-build (push) Successful in 32s

GHSA-wrjc-x8rr-h8h6 + GHSA-337j-9hxr-rhxg betrafen die gesamte 6.x-Reihe,
kein gepatchtes 6.x verfügbar - v7 war die einzige Lösung. Projekt nutzt
nur den klassischen Declarative-Router (BrowserRouter/Routes/Route,
useNavigate/useParams/useSearchParams), keine Data-Router-APIs
(loaders/actions) - v7 ist dafür API-kompatibel, keine Code-Änderung nötig.
Typecheck/Build/alle 16 Vitest-Tests grün, npm audit --omit=dev jetzt 0
Vulnerabilities.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01CVgbozhYmuEhiEJHffRXCV
This commit is contained in:
2026-09-08 10:16:03 +02:00
co-authored by Claude Sonnet 5
parent e40dd01be9
commit 0619497a1e
2 changed files with 41 additions and 25 deletions
+1 -1
View File
@@ -22,7 +22,7 @@
"react": "^18.3.1",
"react-dom": "^18.3.1",
"react-grid-layout": "^2.2.4",
"react-router-dom": "^6.26.2",
"react-router-dom": "^7.18.3",
"tailwind-merge": "^3.6.0"
},
"devDependencies": {