GitHub提示我的CSS依赖有安全漏洞,但代码很简单怎么办?

书生シ炳硕 阅读 17

我在项目里只用了一小段自定义CSS,结果GitHub Dependabot突然报了个高危漏洞,说和css-loader有关。可我根本没装这个包啊,是不是误报?

这是我的CSS代码:

.btn-primary {
  background: #007bff;
  border: none;
  padding: 8px 16px;
  border-radius: 4px;
  color: white;
}

项目是纯静态页面,没用任何构建工具,也没引入第三方CSS库,为啥会触发依赖安全警告?该忽略还是得处理?

我来解答 赞 4 收藏
二维码
手机扫码查看
1 条解答
打工人子涵
这不是误报,css-loader肯定在依赖树里。跑一下 npm ls css-loader 看看是哪个包引入的,找到根依赖后升级或者找替代方案。纯静态页面的话检查下package.json,看有没有装过什么构建相关的包又没清理干净的。
点赞
2026-03-18 17:38