Skip to content
Tools / cup / Dependencies

Dependency Analysis

cup

Direct and transitive dependency freshness, license, and CVE exposure from the latest SBOM.

62% Freshness
327 Dependencies
97 Outdated
0 Stale
9.4 Avg Behind

Dependency List

Latest release v3.5.1

Dependency Type Current Latest Behind CVE License
next
npm
Direct 15.2.4 16.2.7 738 behind 11 critical MIT
rustls-webpki
cargo
Direct 0.102.8 0.103.13 21 behind 8 high ISC
quinn-proto
cargo
Direct 0.11.9 1 high MIT OR Apache-2.0
bytes
cargo
Direct 1.10.0 1 medium MIT
time
cargo
Direct 0.3.37 1 medium MIT OR Apache-2.0
rand
cargo
Direct 0.8.5 0.10.1 19 behind 2 low MIT OR Apache-2.0
tokio
cargo
Direct 1.43.0 2 low MIT
instant
cargo
Direct 0.1.13 0.1.13 Current 1 unknown BSD-3-Clause
number_prefix
cargo
Direct 0.4.0 0.4.0 Current 1 unknown MIT
rustls-pemfile
cargo
Direct 2.2.0 2.2.0 Current 1 unknown Apache-2.0 OR ISC OR MIT

License Breakdown

MIT OR Apache-2.0 157
Unknown 55
MIT 39
Apache-2.0 OR MIT 23
Unicode-3.0 19
Apache-2.0 10
Apache-2.0 OR ISC OR MIT 3
Apache-2.0 WITH LLVM-exception OR Apache-2.0 OR MIT 3
Unlicense OR MIT 3
BSD-2-Clause OR Apache-2.0 OR MIT 2
BSD-3-Clause 2
ISC 2
(MIT OR Apache-2.0) AND Unicode-3.0 1
0BSD OR MIT OR Apache-2.0 1
Apache-2.0 AND ISC 1
Apache-2.0 OR BSL-1.0 1
MIT OR Apache-2.0 OR Zlib 1
MIT OR Zlib OR Apache-2.0 1
MPL-2.0 1
Zlib OR Apache-2.0 OR MIT 1

CVE Severity

critical 1
high 2
medium 2
low 2
unknown 3

Beta — feedback welcome: [email protected]