Skip to content

fix(security): CVE-2025-7783 (form-data) - #2

Open
oz-giat wants to merge 1 commit into
masterfrom
security/fix-CVE-2025-7783-form-data
Open

fix(security): CVE-2025-7783 (form-data)#2
oz-giat wants to merge 1 commit into
masterfrom
security/fix-CVE-2025-7783-form-data

Conversation

@oz-giat

@oz-giat oz-giat commented Apr 7, 2026

Copy link
Copy Markdown

Summary

Addresses CVE-2025-7783 for form-data (Wiz: critical on repository branch).

Changes

Lockfile refresh (npm update form-data / yarn upgrade form-data) and, when Cypress still pulled vulnerable form-data 2.x, npm overrides for @cypress/requestform-data@^2.5.4.

Verification

npm ls form-data / yarn why form-data as applicable; CI green.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant