Después de ejecutar la auditoría de NPM, identifiqué 5 problemas críticos. Intenté actualizar @storybook/addon-essentials & @storybook/react para resolver 4 de estos, ya que dicen patched in >=xxx , lo que implica que se han resuelto al menos en las últimas versiones.
npm i @storybook/addon-essentials@latest @storybook/react@latest y puedo ver que package.json (y lock) tienen las últimas versiones, pero ejecutar una auditoría nuevamente muestra las mismas vulnerabilidades críticas.
¿Hay algo más que deba actualizar para resolver esto o hice algo mal al actualizar a la última versión?
También hay algunas vulnerabilidades moderadas y altas, pero he analizado solo las críticas para centrarme en ellas por ahora.
También debo agregar que estamos usando un registro privado para nuestras instalaciones de npm, pero no es compatible con la auditoría, por lo que es necesario ejecutar npm audit --registry=https://registry.npmjs.org contra el registro de NPM. No estoy seguro si esto hará una diferencia.
Intente ejecutar la corrección de npm audit fix ( Documentación )