Skip to content
Tools / habitica / Dependencies

Dependency Analysis

habitica

Direct and transitive dependency freshness, license, and CVE exposure from the latest SBOM.

51% Freshness
2497 Dependencies
1016 Outdated
0 Stale
9.6 Avg Behind

Dependency List

Latest release v5.47.5

Dependency Type Current Latest Behind CVE License
fast-xml-parser
npm
Transitive 4.4.1 5.8.0 56 behind 6 critical MIT
protobufjs
npm
Transitive 7.2.6 8.5.0 41 behind 1 critical BSD-3-Clause
minimist
npm
Transitive 0.0.8 1.2.8 21 behind 2 critical MIT
form-data
npm
Transitive 4.0.0 4.0.5 12 behind 1 critical MIT
handlebars
npm
Transitive 4.7.8 4.7.9 1 behind 8 critical MIT
babel-traverse
npm
Transitive 6.26.0 1 critical MIT
xml-crypto
npm
Transitive 0.10.1 3 critical MIT
xmldom
npm
Transitive 0.1.19 8 critical MIT OR LGPL-2.0-or-later
axios
npm
Transitive 0.26.1 1.17.0 84 behind 15 high MIT
vite
npm
Direct 6.4.1 8.0.16 52 behind 2 high Apache-2.0 AND BSD-2-Clause AND CC0-1.0 AND ISC AND MIT
semver
npm
Transitive 7.0.0 7.8.1 36 behind 1 high ISC
fast-xml-parser
npm
Transitive 5.2.5 5.8.0 35 behind 1 high MIT
@babel/plugin-transform-modules-systemjs
npm
Transitive 7.23.9 7.29.7 34 behind 1 high MIT
tar
npm
Transitive 6.2.1 7.5.16 27 behind 6 high ISC
rollup
npm
Transitive 4.53.2 4.61.0 22 behind 1 high 0BSD AND ISC AND MIT
cross-spawn
npm
Transitive 5.1.0 7.0.6 13 behind 1 high MIT
glob
npm
Transitive 10.4.5 13.0.6 13 behind 1 high ISC
picomatch
npm
Transitive 2.3.1 4.0.4 9 behind 2 high MIT
picomatch
npm
Transitive 2.3.1 4.0.4 9 behind 2 high MIT
trim-newlines
npm
Transitive 1.0.0 5.0.0 9 behind 1 high MIT
tar-fs
npm
Transitive 2.1.3 3.1.2 7 behind 1 high MIT
nth-check
npm
Transitive 1.0.2 3.0.1 6 behind 1 high BSD-2-Clause AND BSD-3-Clause
serialize-javascript
npm
Transitive 6.0.2 7.0.5 6 behind 2 high BSD-3-Clause
serialize-javascript
npm
Transitive 6.0.2 7.0.5 6 behind 2 high BSD-3-Clause
braces
npm
Transitive 2.3.2 3.0.3 4 behind 1 high MIT
immutable
npm
Transitive 5.1.4 5.1.6 4 behind 1 high MIT
lodash
npm
Direct 4.17.21 4.18.1 3 behind 3 high CC0-1.0 AND MIT
lodash
npm
Direct 4.17.21 4.18.1 3 behind 3 high CC0-1.0 AND MIT
node-forge
npm
Transitive 1.3.1 1.4.0 3 behind 7 high BSD-3-Clause OR GPL-2.0 OR (BSD-3-Clause AND GPL-2.0)
fast-uri
npm
Transitive 3.1.0 3.1.2 2 behind 2 high BSD-3-Clause
jws
npm
Transitive 4.0.0 4.0.1 2 behind 1 high MIT
underscore
npm
Transitive 1.13.6 1.13.8 2 behind 1 high MIT
axios
npm
Direct 1.8.2 4 high MIT
axios
npm
Transitive 1.3.4 1 high MIT
flatted
npm
Transitive 2.0.2 2 high ISC AND Zlib
flatted
npm
Transitive 2.0.2 2 high ISC AND Zlib
http-cache-semantics
npm
Transitive 3.8.1 1 high BSD-2-Clause
minimatch
npm
Transitive 3.0.4 4 high ISC
path-to-regexp
npm
Transitive 0.1.10 2 high MIT
path-to-regexp
npm
Transitive 6.2.1 1 high MIT
semver-regex
npm
Transitive 2.0.0 2 high MIT
validator
npm
Transitive 10.11.0 3 high MIT
ajv
npm
Transitive 6.12.6 8.20.0 67 behind 1 medium MIT
ajv
npm
Transitive 6.12.6 8.20.0 67 behind 1 medium MIT
qs
npm
Transitive 6.5.3 6.15.2 50 behind 1 medium BSD-3-Clause
bootstrap
npm
Transitive 3.4.1 5.3.8 40 behind 2 medium CC-BY-3.0 AND MIT
brace-expansion
npm
Transitive 1.1.12 5.0.6 10 behind 1 medium MIT
brace-expansion
npm
Transitive 1.1.12 5.0.6 10 behind 1 medium MIT
postcss
npm
Transitive 8.5.6 8.5.15 9 behind 1 medium MIT
js-yaml
npm
Transitive 3.14.1 4.2.0 5 behind 1 medium MIT
markdown-it
npm
Transitive 13.0.2 14.2.0 4 behind 1 medium MIT
markdown-it
npm
Transitive 13.0.2 14.2.0 4 behind 1 medium MIT
micromatch
npm
Transitive 4.0.5 4.0.8 3 behind 1 medium MIT
follow-redirects
npm
Transitive 1.15.11 1.16.0 1 behind 1 medium MIT
follow-redirects
npm
Transitive 1.15.11 1.16.0 1 behind 1 medium MIT
@babel/helpers
npm
Transitive 7.23.9 1 medium MIT
@grpc/grpc-js
npm
Transitive 1.10.8 1 medium Apache-2.0
esbuild
npm
Transitive 0.16.17 1 medium MIT
got
npm
Transitive 8.3.2 1 medium MIT
jose
npm
Transitive 2.0.6 1 medium MIT
passport
npm
Direct 0.5.3 1 medium MIT
request
npm
Transitive 2.88.0 1 medium Apache-2.0
tough-cookie
npm
Transitive 2.4.3 1 medium BSD-3-Clause
useragent
npm
Direct 2.3.0 2.3.0 Current 1 medium MIT
vue-template-compiler
npm
Direct 2.7.16 2.7.16 Current 1 medium MIT
webpack
npm
Transitive 5.90.1 3 medium MIT
xml2js
npm
Transitive 0.4.4 1 medium MIT
vue
npm
Direct 2.7.16 3.5.35 106 behind 1 low MIT
qs
npm
Transitive 6.13.0 6.15.2 35 behind 1 low BSD-3-Clause
tmp
npm
Transitive 0.0.33 0.2.7 9 behind 1 low MIT
tmp
npm
Transitive 0.0.33 0.2.7 9 behind 1 low MIT
@tootallnate/once
npm
Transitive 2.0.0 3.0.1 2 behind 1 low MIT
es5-ext
npm
Transitive 0.10.62 0.10.64 2 behind 1 low ISC
diff
npm
Transitive 3.5.0 1 low BSD-3-Clause
formidable
npm
Transitive 2.1.2 1 low MIT

License Breakdown

MIT 1967
Apache-2.0 177
ISC 156
BSD-3-Clause 64
BSD-2-Clause 47
CC0-1.0 AND MIT 12
Unknown 5
0BSD 4
Apache-2.0 AND BSD-2-Clause 4
GPL-3.0 4
Apache-2.0 AND MIT 3
BSD-2-Clause AND BSD-3-Clause 3
BlueOak-1.0.0 3
CC-BY-3.0 AND MIT 3
CC0-1.0 3
Unlicense 3
BSD-2-Clause AND BSD-2-Clause-Views 2
CC-BY-4.0 2
ISC AND MIT 2
ISC AND Zlib 2
MIT OR (CC0-1.0 AND MIT) 2
Python-2.0 2
0BSD AND ISC AND MIT 1
AFL-2.1 AND AFL-3.0 AND BSD-3-Clause 1
AGPL-3.0 1
Apache-2.0 AND BSD-2-Clause AND CC0-1.0 AND ISC AND MIT 1
Apache-2.0 AND BSD-3-Clause AND LicenseRef-scancode-warranty-disclaimer 1
Apache-2.0 AND BSD-3-Clause AND MIT 1
Apache-2.0 AND Unlicense 1
Apache-2.0 OR BSD-2-Clause OR MIT OR (Apache-2.0 AND BSD-2-Clause) OR (Apache-2.0 AND MIT) OR (BSD-2-Clause AND MIT) 1
Apache-2.0 OR MIT 1
Apache-2.0 OR Unlicense OR (Apache-2.0 AND Unlicense) 1
BSD-2-Clause AND LicenseRef-scancode-facebook-patent-rights-2 1
BSD-2-Clause AND MIT 1
BSD-2-Clause OR WTFPL OR (BSD-2-Clause AND WTFPL) 1
BSD-3-Clause AND ISC 1
BSD-3-Clause AND ISC AND MIT 1
BSD-3-Clause OR GPL-2.0 OR (BSD-3-Clause AND GPL-2.0) 1
CC-BY-3.0 1
ISC AND LicenseRef-scancode-unknown-license-reference 1
MIT AND MITNFA 1
MIT AND Unlicense 1
MIT OR (MIT AND WTFPL) 1
MIT OR Apache-2.0 1
MIT OR LGPL-2.0-or-later 1
MIT-0 1
Unlicense AND MIT 1
WTFPL 1

CVE Severity

critical 8
high 34
medium 25
low 8
unknown 0

Beta — feedback welcome: [email protected]