Skip to content
Tools / cmms / Dependencies

Dependency Analysis

cmms

Direct and transitive dependency freshness, license, and CVE exposure from the latest SBOM.

57% Freshness
4176 Dependencies
1540 Outdated
0 Stale
18.8 Avg Behind

Dependency List

Latest release v1.6.0

Dependency Type Current Latest Behind CVE License
form-data
npm
Transitive 3.0.1 4.0.5 13 behind 1 critical MIT
cipher-base
npm
Transitive 1.0.4 1.0.7 3 behind 1 critical MIT
sha.js
npm
Transitive 2.4.11 2.4.12 1 behind 1 critical BSD-3-Clause AND MIT
crypto-js
npm
Transitive 4.1.1 1 critical MIT
elliptic
npm
Transitive 6.5.5 7 critical MIT
loader-utils
npm
Transitive 2.0.2 3 critical MIT
org.thymeleaf:thymeleaf
maven
Direct 3.0.11.RELEASE 3 critical Apache-2.0
org.thymeleaf:thymeleaf-spring5
maven
Direct 3.0.11.RELEASE 4 critical Apache-2.0
pbkdf2
npm
Transitive 3.1.2 2 critical MIT
protobufjs
npm
Transitive 6.11.3 2 critical BSD-3-Clause
swiper
npm
Direct 8.2.2 1 critical MIT
webpack
npm
Transitive 5.73.0 4 critical MIT
minimatch
npm
Transitive 3.1.2 10.2.5 91 behind 3 high ISC
minimatch
npm
Transitive 3.1.2 10.2.5 91 behind 3 high ISC
node-fetch
npm
Transitive 1.7.3 3.3.2 56 behind 1 high MIT
path-to-regexp
npm
Transitive 0.1.7 8.4.2 50 behind 3 high MIT
fast-xml-parser
npm
Transitive 5.3.6 5.8.0 28 behind 3 high MIT
undici
npm
Transitive 7.18.2 8.3.0 27 behind 6 high MIT
webpack-dev-middleware
npm
Transitive 5.3.3 8.0.3 24 behind 1 high MIT
http-proxy-middleware
npm
Transitive 2.0.6 4.0.0 22 behind 3 high MIT
semver
npm
Transitive 7.3.7 7.8.1 20 behind 1 high ISC
svgo
npm
Transitive 2.8.0 4.0.1 19 behind 1 high MIT
axios
npm
Direct 1.13.5 1.17.0 12 behind 3 high MIT
serialize-javascript
npm
Transitive 4.0.0 7.0.5 11 behind 2 high BSD-3-Clause
picomatch
npm
Transitive 2.3.1 4.0.4 9 behind 2 high MIT
picomatch
npm
Transitive 2.3.1 4.0.4 9 behind 2 high MIT
picomatch
npm
Transitive 2.3.1 4.0.4 9 behind 2 high MIT
tar
npm
Transitive 7.5.7 7.5.16 9 behind 3 high BlueOak-1.0.0
@babel/plugin-transform-modules-systemjs
npm
Transitive 7.29.0 7.29.7 8 behind 1 high MIT
nth-check
npm
Transitive 1.0.2 3.0.1 6 behind 1 high BSD-2-Clause AND BSD-3-Clause
d3-color
npm
Transitive 1.4.1 3.1.0 5 behind 1 high BSD-3-Clause
fast-xml-builder
npm
Transitive 1.1.5 1.2.0 5 behind 2 high MIT
@xmldom/xmldom
npm
Transitive 0.8.11 0.9.10 4 behind 5 high MIT
jsonwebtoken
npm
Direct 8.5.1 9.0.3 4 behind 3 high MIT
lodash-es
npm
Transitive 4.17.21 4.18.1 4 behind 3 high CC0-1.0 AND MIT
path-to-regexp
npm
Transitive 8.3.0 8.4.2 4 behind 2 high MIT
cross-spawn
npm
Transitive 7.0.3 7.0.6 3 behind 1 high MIT
jws
npm
Transitive 3.2.2 4.0.1 3 behind 1 high MIT
lodash
npm
Direct 4.17.21 4.18.1 3 behind 3 high CC0-1.0 AND MIT
node-forge
npm
Transitive 1.3.1 1.4.0 3 behind 7 high BSD-3-Clause OR GPL-2.0 OR (BSD-3-Clause AND GPL-2.0)
fast-uri
npm
Transitive 3.1.0 3.1.2 2 behind 2 high BSD-3-Clause
fast-uri
npm
Transitive 3.1.0 3.1.2 2 behind 2 high BSD-3-Clause
underscore
npm
Transitive 1.13.7 1.13.8 1 behind 1 high MIT
axios
npm
Direct 0.27.2 15 high MIT
body-parser
npm
Transitive 1.20.0 1 high MIT
flatted
npm
Transitive 3.2.5 2 high ISC
io.minio:minio
maven
Direct 8.5.17 1 high Apache-2.0
json5
npm
Transitive 1.0.1 1 high MIT
minimatch
npm
Transitive 3.0.4 1 high ISC
next
npm
Direct 16.1.6 6 high MIT
org.bouncycastle:bcprov-jdk18on
maven
Direct 1.77 7 high MIT
rollup
npm
Transitive 2.75.5 2 high MIT
terser
npm
Transitive 5.14.0 1 high BSD-2-Clause
ua-parser-js
npm
Transitive 0.7.32 1 high MIT
ws
npm
Transitive 7.5.8 1 high MIT
xlsx
npm
Direct 0.18.5 0.18.5 Current 2 high Apache-2.0
yaml
npm
Transitive 2.1.1 2 high ISC
react-router
npm
Transitive 6.3.0 7.16.0 979 behind 1 medium MIT
postcss
npm
Transitive 7.0.39 8.5.15 69 behind 1 medium MIT
quill
npm
Transitive 1.3.7 2.0.3 26 behind 1 medium BSD-3-Clause
brace-expansion
npm
Transitive 1.1.11 5.0.6 18 behind 2 medium MIT
ajv
npm
Transitive 8.11.0 8.20.0 12 behind 1 medium MIT
ajv
npm
Transitive 8.11.0 8.20.0 12 behind 1 medium MIT
postcss
npm
Transitive 8.5.6 8.5.15 9 behind 1 medium MIT
postcss
npm
Transitive 8.5.6 8.5.15 9 behind 1 medium MIT
serialize-javascript
npm
Transitive 6.0.0 7.0.5 8 behind 1 medium BSD-3-Clause
i18next-http-backend
npm
Direct 3.0.2 4.0.0 6 behind 1 medium MIT
js-yaml
npm
Transitive 3.14.1 4.2.0 5 behind 1 medium MIT
@babel/helpers
npm
Transitive 7.18.2 1 medium MIT
@babel/runtime-corejs3
npm
Transitive 7.18.3 1 medium MIT
@grpc/grpc-js
npm
Transitive 1.6.7 1 medium Apache-2.0
bn.js
npm
Transitive 5.2.1 1 medium MIT
ejs
npm
Transitive 3.1.8 1 medium Apache-2.0
express
npm
Transitive 4.18.1 2 medium MIT
fast-xml-parser
npm
Transitive 3.19.0 2 medium MIT
firebase
npm
Direct 9.8.2 1 medium Apache-2.0
follow-redirects
npm
Transitive 1.15.1 3 medium MIT
next-intl
npm
Direct 4.8.3 2 medium MIT
prismjs
npm
Transitive 1.28.0 1 medium MIT
qs
npm
Transitive 6.10.3 2 medium BSD-3-Clause
tough-cookie
npm
Transitive 4.0.0 1 medium BSD-3-Clause
webpack-dev-server
npm
Transitive 4.9.1 2 medium MIT
word-wrap
npm
Transitive 1.2.3 1 medium MIT
diff
npm
Transitive 4.0.2 9.0.0 18 behind 1 low BSD-3-Clause
cookie
npm
Transitive 0.4.2 1.1.1 10 behind 1 low MIT
serve-static
npm
Transitive 1.15.0 2.2.1 9 behind 1 low MIT
send
npm
Transitive 0.18.0 1.2.1 8 behind 1 low MIT
@tootallnate/once
npm
Transitive 1.1.2 3.0.1 3 behind 1 low MIT
on-headers
npm
Transitive 1.0.2 1.1.0 1 behind 1 low MIT
icu-minify
npm
Transitive 4.8.3 1 low MIT
tmp
npm
Transitive 0.2.1 1 low MIT

License Breakdown

MIT 3049
Apache-2.0 507
ISC 178
BSD-3-Clause 148
BSD-2-Clause 62
CC0-1.0 42
Unknown 35
MPL-2.0 25
BlueOak-1.0.0 18
Apache-2.0 AND MIT 13
CC0-1.0 AND MIT 13
BSD-2-Clause AND LGPL-2.0-only AND LGPL-2.1-only AND LGPL-3.0-only AND LGPL-3.0-or-later AND LicenseRef-scancode-other-permissive AND MIT AND MPL-2.0 10
ISC AND MIT 7
0BSD 5
LicenseRef-scancode-unicode AND MIT 5
MIT OR (CC0-1.0 AND MIT) 5
BSD-2-Clause AND BSD-3-Clause 4
Apache-2.0 AND BSD-2-Clause 3
Apache-2.0 AND BSD-2-Clause AND LGPL-2.0-only AND LGPL-2.1-only AND LGPL-3.0-only AND LGPL-3.0-or-later AND LicenseRef-scancode-other-permissive AND MIT AND MPL-2.0 3
BSD-2-Clause AND BSD-2-Clause-Views 3
CC-BY-4.0 3
MIT OR Apache-2.0 3
Python-2.0 3
Unlicense 3
CC-BY-4.0 AND MIT 2
CC-BY-SA-4.0 AND ISC 2
CC0-1.0 OR MIT OR (CC0-1.0 AND MIT) 2
EPL-1.0 2
AFL-2.1 AND AFL-3.0 AND BSD-3-Clause 1
Apache-2.0 OR (Apache-2.0 AND MIT) 1
Apache-2.0 OR BSD-2-Clause OR MIT OR (Apache-2.0 AND BSD-2-Clause) OR (Apache-2.0 AND MIT) OR (BSD-2-Clause AND MIT) 1
Apache-2.0 OR MPL-1.1 OR (Apache-2.0 AND MPL-1.1) 1
Apache-2.0 OR Unlicense OR (Apache-2.0 AND Unlicense) 1
BSD-2-Clause AND JSON 1
BSD-3-Clause AND LicenseRef-scancode-protobuf 1
BSD-3-Clause AND MIT 1
BSD-3-Clause OR GPL-2.0 OR (BSD-3-Clause AND GPL-2.0) 1
BSD-3-Clause OR GPL-2.0-only 1
CC-BY-3.0 1
GPL-3.0-or-later OR MIT OR (GPL-3.0-or-later AND MIT) 1
LicenseRef-scancode-proprietary-license 1
LicenseRef-scancode-public-domain 1
LicenseRef-scancode-public-domain AND Unlicense 1
LicenseRef-scancode-unknown AND MIT 1
MIT AND MIT-0 1
MIT AND MITNFA 1
MIT AND Zlib 1
ODC-By-1.0 1

CVE Severity

critical 12
high 45
medium 26
low 8
unknown 0

Beta — feedback welcome: [email protected]