Ver y actualizar dependencias vulnerables en tu repositorio
Si GitHub descubre dependencias vulnerables en tu proyecto, puedes verlas en la pestaña Alerts (Alertas) de tu repositorio. Luego puedes actualizar tu proyecto para resolver la vulnerabilidad.
Were you able to find what you were looking for?
Thank you! Your feedback has been submitted.
La pestaña de Alertas en tu repositorio lista todas las alertas de seguridad, tanto abiertas como cerradas, así como sus actualizaciones de seguridad automatizadas correspondientes. Puedes clasificar la lista de alertas utilizando el menú desplegable y hacer clic en alertas específicas para obtener más detalles. Para obtener más información, consulta "Acerca de las alertas de seguridad para las dependencias vulnerables".
Puedes habilitar las actualizaciones de seguridad automáticas para cualquier repositorio que utilice alertas de seguridad y la gráfica de dependencias. Para obtener más información, consulta la sección "Configurar las actualizaciones de seguridad automatizadas".
- En GitHub, visita la página principal del repositorio.
- Debajo de tu nombre de repositorio, da clic en Seguridad.

- Haz clic en la alerta que quieres ver.

- Revisa los detalles de la vulnerabilidad y, en caso de que esté disponible, la solicitud de extracción que contienen la actualización de seguridad automatizada.
- Opcionalmente, si no existe ya una actualización de seguridad automatizada para la alerta, da clic en Crear actualización de seguridad automatizada para crear una solicitud de extracción para resolver la vulnerabilidad.

- Cuando estés listo para actualizar tu dependencia y resolver la vulnerabilidad, fusiona la solicitud de extracción.
Leer más
- "Acerca de las alertas de seguridad para las dependencias vulnerables"
- "Configurar las actualizaciones de seguridad automatizadas"
- "Administrar alertas para dependencias vulnerables en los repositorios de tu organización"
Were you able to find what you were looking for?
Thank you! Your feedback has been submitted.