v0.25.5
22 giugno 2026
8 finding di sicurezza corretti, dipendenze a zero vulnerabilità
-
Sicurezza
Addendum audit di sicurezza
Otto problemi di sicurezza individuati durante un audit e corretti: **declassare un ruolo o cancellare un ruolo custom revoca subito le sessioni attive** (un token non più valido non mantiene più i privilegi); l'**anonimizzatore del Data Shield vede solo testo già schermato**; lo **storico item nasconde i campi sensibili** (anche annidati) per ogni ruolo; le istanze dei task vengono create **prima** dei task d'ingresso (callback n8n e audit AI corretti); il **Flow Agent rivalida i permessi alla conferma**; i target AI/n8n su rete privata sono dietro un interruttore d'ambiente dedicato; le route dei provider AI e dell'assistente hanno limiti di dimensione e tracciamento (audit).
-
Sicurezza
Dipendenze: da 24 a 0 vulnerabilità
`pnpm audit --prod` ora riporta **zero** vulnerabilità (erano 24, incl. 3 high): aggiornate nodemailer, dompurify, react-router e form-data/hono.