> [!IMPORTANT] > CLOSE THE ISSUE ONLY IF YOU PLAN TO DEPLOY THE FIX BEFORE THE DEADLINE IN THE TITLE. > > DO NOT MANUALLY MODIFY THE ISSUE TITLE OR TEXT BODY. `npm-brace-expansion >= 5.0.0, < 5.0.6` CODE_REPOSITORY/commercelayer-cli <ins>CVE-2026-45149</ins> **MEDIUM** remediate by: 2026-07-17T19:51:57.858Z - https://github.com/commercelayer/commercelayer-cli/security/dependabot/125 > <details><summary>Related URLs</summary> > > - https://github.com/juliangruber/brace-expansion/security/advisories/GHSA-jxxr-4gwj-5jf2 > - https://github.com/juliangruber/brace-expansion/commit/c0b095bdc52bc4c36dc88deddbadabc49f8371e5 > - https://nvd.nist.gov/vuln/detail/CVE-2026-45149 > - https://github.com/advisories/GHSA-jxxr-4gwj-5jf2 > > </details>
Important
CLOSE THE ISSUE ONLY IF YOU PLAN TO DEPLOY THE FIX BEFORE THE DEADLINE IN THE TITLE.
DO NOT MANUALLY MODIFY THE ISSUE TITLE OR TEXT BODY.
npm-brace-expansion >= 5.0.0, < 5.0.6CODE_REPOSITORY/commercelayer-cli CVE-2026-45149 MEDIUM remediate by: 2026-07-17T19:51:57.858Z