fix(securite): mise a jour des dependances pour corriger 27 CVE (Filament, Laravel, Symfony, Guzzle)

- composer update : filament 3.3.54, laravel/symfony/guzzle patches
- composer audit ne remonte plus aucune vulnerabilite
- ajout d'une etape composer audit (informative) dans la CI

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
2026-07-08 20:19:02 +02:00
parent 9ec95111a0
commit 6680003b4d
2 changed files with 535 additions and 696 deletions
+7
View File
@@ -70,6 +70,13 @@ jobs:
- name: Analyse statique (Larastan / PHPStan)
run: vendor/bin/phpstan analyse --configuration=phpstan.neon --memory-limit=512M --no-progress
- name: Audit de sécurité des dépendances (composer audit)
# Signale les vulnérabilités connues (CVE) des dépendances.
# Informatif : n'échoue pas le build, car un correctif amont peut ne
# pas être encore disponible ; les dépendances sont tenues à jour.
run: composer audit --no-interaction
continue-on-error: true
- name: Exécution des tests + couverture (PHPUnit)
# phpunit.xml définit déjà l'environnement de test (sqlite en mémoire).
# On génère le rapport de couverture (clover) et le rapport de tests
+528 -696
View File
File diff suppressed because it is too large Load Diff