pnpm-workspace.yaml 371 B

123456789101112
  1. allowBuilds:
  2. esbuild: true
  3. sharp: true
  4. unrs-resolver: true
  5. # Force any vulnerable transitive postcss (pulled in by next) up to a patched
  6. # release — fixes GHSA-qx2v-qp2m-jg93 / CVE-2026-41305 (vulnerable < 8.5.10).
  7. overrides:
  8. 'postcss@<8.5.10': '^8.5.15'
  9. 'sharp@<0.35.0': '^0.35.3'
  10. minimumReleaseAgeExclude:
  11. - '@mermaid-js/[email protected]'
  12. - [email protected]