Skip to content

Commit d764a31

Browse files
authored
Update non-dev dependencies to patch security advisories (#2017)
* Update non-dev dependencies and patch transitive advisories * Fix cva wrapper for beta.8 required config property * Migrate zod schemas to v4 error API * Update snapshots for base-ui id counter changes
1 parent c90c060 commit d764a31

9 files changed

Lines changed: 1599 additions & 1577 deletions

File tree

package.json

Lines changed: 18 additions & 18 deletions
Original file line numberDiff line numberDiff line change
@@ -34,39 +34,39 @@
3434
"vitest": "cross-env vitest --config ./vitest.config.mts"
3535
},
3636
"dependencies": {
37-
"@base-ui/react": "^1.4.1",
38-
"@hookform/resolvers": "^5.2.2",
37+
"@base-ui/react": "^1.6.0",
38+
"@hookform/resolvers": "^5.4.3",
3939
"@mdx-js/loader": "^3.1.1",
4040
"@mdx-js/react": "^3.1.1",
41-
"@next/bundle-analyzer": "^16.2.6",
42-
"@next/mdx": "^16.2.6",
43-
"@radix-ui/react-dialog": "1.1.15",
44-
"@radix-ui/react-tabs": "1.1.13",
45-
"@sentry/nextjs": "^10.52.0",
41+
"@next/bundle-analyzer": "^16.2.11",
42+
"@next/mdx": "^16.2.11",
43+
"@radix-ui/react-dialog": "1.1.23",
44+
"@radix-ui/react-tabs": "1.1.21",
45+
"@sentry/nextjs": "^10.68.0",
4646
"@types/airtable": "^0.10.5",
47-
"@types/mdx": "^2.0.13",
47+
"@types/mdx": "^2.0.14",
4848
"airtable": "^0.12.2",
49-
"axios": "^1.15.2",
50-
"cva": "^1.0.0-beta.4",
51-
"fast-xml-parser": "^5.7.0",
49+
"axios": "^1.18.1",
50+
"cva": "1.0.0-beta.8",
51+
"fast-xml-parser": "^5.10.1",
5252
"fingerprintjs2": "^2.1.4",
5353
"fontfaceobserver": "^2.3.0",
5454
"lodash": "^4.18.1",
5555
"logrocket": "^12.1.1",
56-
"logrocket-react": "^7.0.0",
57-
"lucide-react": "^1.14.0",
58-
"next": "^16.2.6",
56+
"logrocket-react": "^7.0.1",
57+
"lucide-react": "^1.26.0",
58+
"next": "^16.2.11",
5959
"next-sitemap": "^4.2.3",
6060
"object-hash": "^3.0.0",
61-
"react": "^19.2.6",
62-
"react-dom": "^19.2.6",
63-
"react-hook-form": "^7.75.0",
61+
"react": "^19.2.8",
62+
"react-dom": "^19.2.8",
63+
"react-hook-form": "^7.83.0",
6464
"react-player": "^3.4.0",
6565
"react-select": "^5.10.2",
6666
"remark-gfm": "^4.0.1",
6767
"tailwind-merge": "^3.6.0",
6868
"tw-animate-css": "^1.4.0",
69-
"zod": "^3.25.76"
69+
"zod": "^4.4.3"
7070
},
7171
"devDependencies": {
7272
"@eslint-react/eslint-plugin": "^4.2.3",

pnpm-lock.yaml

Lines changed: 1564 additions & 1547 deletions
Some generated files are not rendered by default. Learn more about customizing how changed files appear on GitHub.

pnpm-workspace.yaml

Lines changed: 7 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -34,3 +34,10 @@ allowBuilds:
3434

3535
overrides:
3636
vite: '^8.0.0'
37+
# Security patches for transitive deps flagged by `pnpm audit` whose parents
38+
# have not yet released a bump. Remove an entry once the parent pulls it in.
39+
'brace-expansion@5': '>=5.0.8' # via @sentry/nextjs (build). Only the 5.x copy.
40+
fast-uri: '^3.1.4' # via @hookform/resolvers>ajv. Stay on 3.x for ajv compat.
41+
postcss: '^8.5.18' # via next / @mdx-js/loader>webpack.
42+
sharp: '^0.35.0' # via next image optimization (runtime).
43+
valibot: '^1.4.2' # via @hookform/resolvers (unused resolver).

src/components/Form/MultiStepForm.tsx

Lines changed: 3 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -6,7 +6,7 @@ import type { DefaultValues, Resolver } from 'react-hook-form';
66
import { useForm, FormProvider } from 'react-hook-form';
77
import { zodResolver } from '@hookform/resolvers/zod';
88
import type { AxiosError } from 'axios';
9-
import type { ZodTypeAny } from 'zod';
9+
import type { ZodType } from 'zod';
1010
import {
1111
MULTI_STEP_STEP_BUTTON,
1212
MULTI_STEP_SUBMIT_BUTTON,
@@ -24,7 +24,7 @@ export interface StepComponent<T extends Record<string, unknown>> extends Functi
2424
title: string;
2525
initialValues: Partial<T>;
2626
submitHandler?: (values: Partial<T>) => Promise<void>;
27-
validationSchema: ZodTypeAny;
27+
validationSchema: ZodType<Record<string, unknown>, Record<string, unknown>>;
2828
}
2929

3030
interface MultiStepFormProps<T extends Record<string, unknown>> {
@@ -123,7 +123,7 @@ function StepFormInner<T extends Record<string, unknown>>({
123123
className={cn('group', isFirstStep && 'w-full')}
124124
>
125125
<span className="flex items-center justify-center gap-x-2">
126-
{formState.isSubmitting && <InlineLoadingSpinner className="-mt-[0.325rem]" />}
126+
{formState.isSubmitting && <InlineLoadingSpinner className="mt-[-0.325rem]" />}
127127
<span>Next →</span>
128128
</span>
129129
</Button>

src/components/Forms/RegistrationForm/RegistrationForm.tsx

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -29,10 +29,10 @@ const registrationSchema = z
2929
lastName: z.string().trim().min(1, validationErrorMessages.required),
3030
zipcode: z.string().trim().min(1, validationErrorMessages.required),
3131
codeOfConduct: z.literal(true, {
32-
errorMap: () => ({ message: validationErrorMessages.codeOfConduct }),
32+
error: validationErrorMessages.codeOfConduct,
3333
}),
3434
slackGuidelines: z.literal(true, {
35-
errorMap: () => ({ message: validationErrorMessages.slackGuidelines }),
35+
error: validationErrorMessages.slackGuidelines,
3636
}),
3737
})
3838
.refine((data) => data.email === data['confirm-email'], {

src/components/Nav/NavMobile/__tests__/__snapshots__/NavMobile.test.tsx.snap

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -31,7 +31,7 @@ exports[`NavMobile > should render 1`] = `
3131
data-base-ui-click-trigger=""
3232
data-slot="sheet-trigger"
3333
data-testid="Hamburger Button"
34-
id="base-ui-_r_2_"
34+
id="base-ui-_r_1_"
3535
name="dropdown"
3636
tabindex="0"
3737
type="button"

src/components/Nav/__tests__/__snapshots__/Nav.test.tsx.snap

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -31,7 +31,7 @@ exports[`Nav > should render with no props passed 1`] = `
3131
data-base-ui-click-trigger=""
3232
data-slot="sheet-trigger"
3333
data-testid="Hamburger Button"
34-
id="base-ui-_r_2_"
34+
id="base-ui-_r_1_"
3535
name="dropdown"
3636
tabindex="0"
3737
type="button"

src/components/Timeline/TimelineNav/__tests__/__snapshots__/TimelineNav.test.tsx.snap

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -59,7 +59,7 @@ exports[`TimelineNav > should render with no props passed passed 1`] = `
5959
aria-haspopup="menu"
6060
class="w-full cursor-pointer rounded-lg border border-border bg-background px-4 py-2 text-left text-lg font-bold"
6161
data-slot="dropdown-menu-trigger"
62-
id="base-ui-_r_4_"
62+
id="base-ui-_r_3_"
6363
tabindex="0"
6464
type="button"
6565
>

src/lib/utils/index.ts

Lines changed: 2 additions & 4 deletions
Original file line numberDiff line numberDiff line change
@@ -20,10 +20,8 @@ export const cn = (...classes: ClassValue[]) => twMerge(clsx(...classes));
2020
*/
2121
export const cva: CVA = (props) => {
2222
const cvaFn = cvaOriginal(props);
23-
return (...args: Parameters<typeof cvaFn>) => {
24-
const result = cvaFn(...args);
25-
return twMerge(result);
26-
};
23+
const component = (...args: Parameters<typeof cvaFn>) => twMerge(cvaFn(...args));
24+
return Object.assign(component, { config: cvaFn.config });
2725
};
2826

2927
// eslint-disable-next-line no-barrel-files/no-barrel-files

0 commit comments

Comments
 (0)