Skip to content

Commit 332b342

Browse files
authored
Merge pull request #157 from contentstack/back-merge/DX-20927
DX-20927 | Back-merge master into development (reconcile rewritten history)
2 parents 8918a5a + d0cf864 commit 332b342

5 files changed

Lines changed: 23 additions & 130 deletions

File tree

‎.github/workflows/issues-jira.yml‎

Lines changed: 0 additions & 118 deletions
This file was deleted.

‎.github/workflows/sca-scan.yml‎

Lines changed: 6 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -5,6 +5,9 @@ on:
55
jobs:
66
security-sca:
77
runs-on: ubuntu-latest
8+
permissions:
9+
contents: read
10+
pull-requests: write
811
steps:
912
- uses: actions/checkout@master
1013
- name: Run Snyk to check for vulnerabilities
@@ -13,3 +16,6 @@ jobs:
1316
SNYK_TOKEN: ${{ secrets.SNYK_TOKEN }}
1417
with:
1518
args: --fail-on=all
19+
json: true
20+
continue-on-error: true
21+
- uses: contentstack/sca-policy@main

‎CHANGELOG.md‎

Lines changed: 12 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -2,6 +2,18 @@
22

33
A brief description of what changes project contains
44

5+
## Aug 26, 2026
6+
7+
#### v1.6.2
8+
9+
- Fix: Upgraded `org.jsoup:jsoup` to 1.23.2 to address a Snyk-reported Allocation of Resources Without Limits or Throttling vulnerability (CVE-2026-75140)
10+
11+
## Aug 17, 2026
12+
13+
#### v1.6.1
14+
15+
- Fix: Upgraded `org.jsoup:jsoup` to 1.23.1 to address a Snyk-reported Cross-site Scripting (XSS) vulnerability
16+
517
## Jun 29, 2026
618

719
#### v1.6.0

‎CODEOWNERS‎

Lines changed: 3 additions & 10 deletions
Original file line numberDiff line numberDiff line change
@@ -1,11 +1,4 @@
1-
* @contentstack/devex-pr-reviewers
2-
3-
.github/workflows/sca-scan.yml @contentstack/security-admin
4-
5-
.github/workflows/codeql-anaylsis.yml @contentstack/security-admin
6-
1+
* @contentstack/developer-ecosystem-pr-reviewers
2+
.github/workflows/ @contentstack/security-admin
73
**/.snyk @contentstack/security-admin
8-
9-
.github/workflows/policy-scan.yml @contentstack/security-admin
10-
11-
.github/workflows/issues-jira.yml @contentstack/security-admin
4+
**/CODEOWNERS @contentstack/security-admin

‎pom.xml‎

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -4,7 +4,7 @@
44
<modelVersion>4.0.0</modelVersion>
55
<groupId>com.contentstack.sdk</groupId>
66
<artifactId>utils</artifactId>
7-
<version>1.6.0</version>
7+
<version>1.6.2</version>
88
<packaging>jar</packaging>
99
<name>Contentstack-utils</name>
1010
<description>Java Utils SDK for Contentstack Content Delivery API, Contentstack is a headless CMS</description>
@@ -20,7 +20,7 @@
2020
<maven-source-plugin.version>2.2.1</maven-source-plugin.version>
2121
<maven-javadoc-plugin.version>3.1.1</maven-javadoc-plugin.version>
2222
<junit.version>4.13.2</junit.version>
23-
<jsoup.version>1.22.2</jsoup.version>
23+
<jsoup.version>1.23.2</jsoup.version>
2424
<json.simple.version>1.1.1</json.simple.version>
2525
<maven-site-plugin.version>3.3</maven-site-plugin.version>
2626
<maven-gpg-plugin.version>1.5</maven-gpg-plugin.version>

0 commit comments

Comments
 (0)