Вы можете запустить npm audit
, чтобы проверить детали этих уязвимостей, обычно они относятся к зависимостям / пакетам, установленным вами для вашего проекта. Это означает, что если нет последних обновлений, к которым вы еще не применили определенные пакеты, вы ничего не можете с ними поделать.
В вашем случае это были уязвимости низкой степени серьезности, поэтому я бы не стал сильно беспокоиться о них, если хотите, просто используйте npm audit
и посмотрите, есть ли уязвимости, которые вас особенно волнуют, если так, обращайтесь к ним разработчики пакетов, рассмотрите альтернативы, или разветвите проект и самостоятельно устраните уязвимости как последнее средство Но, опять же, я бы не стал беспокоиться об этом слишком сильно, поскольку это всего лишь уязвимости с низкой степенью серьезности.