Torna al changelog

v0.48.4

13 luglio 2026

Sicurezza delle dipendenze: chiusura di una vulnerabilità nota in una libreria di terze parti presente nell'immagine di produzione, e un nuovo controllo automatico che impedisce che vulnerabilità simili rientrino in futuro senza accorgersene.

  • Sicurezza

    Hardening dipendenze

    **Vulnerabilità nota chiusa nell'immagine di produzione.** La libreria interna usata per generare i file Excel trascinava una dipendenza (`uuid`) con una vulnerabilità nota; è stata aggiornata alla versione corretta, senza alcun impatto sul funzionamento dell'export. **Controllo automatico anti-regressione in fase di build.** La pipeline di integrazione continua ora blocca ogni modifica che introduca, tra le dipendenze di produzione, una vulnerabilità nota di gravità media o superiore — così il grafo delle dipendenze non può più peggiorare in silenzio.