Skip to content
Tools / KICS / Dependencies

Dependency Analysis

KICS

Direct and transitive dependency freshness, license, and CVE exposure from the latest SBOM.

93% Freshness
396 Dependencies
20 Outdated
0 Stale
3.0 Avg Behind

Dependency List

Latest release v2.1.20

Dependency Type Current Latest Behind CVE License
path-to-regexp
npm
Transitive 0.1.12 8.4.2 5 behind 1 high MIT
qs
npm
Transitive 6.14.1 6.15.2 32 behind 1 low BSD-3-Clause
express
npm
Direct 4.22.1 5.2.1 53 behind MIT
mime
npm
Transitive 1.6.0 4.1.0 30 behind MIT
debug
npm
Transitive 2.6.9 4.4.3 25 behind MIT
iconv-lite
npm
Transitive 0.4.24 0.7.2 10 behind MIT
cookie
npm
Transitive 0.7.1 1.1.1 6 behind MIT
ipaddr.js
npm
Transitive 1.9.1 2.4.0 6 behind MIT
array-flatten
npm
Transitive 1.1.1 3.0.0 5 behind MIT
content-disposition
npm
Transitive 0.5.4 2.0.1 5 behind MIT
cookie-signature
npm
Transitive 1.0.6 1.2.2 5 behind MIT
media-typer
npm
Transitive 0.3.0 2.0.0 5 behind MIT
send
npm
Transitive 0.19.0 1.2.1 5 behind MIT
ms
npm
Transitive 2.0.0 2.1.3 4 behind MIT
raw-body
npm
Transitive 2.5.3 3.0.2 4 behind MIT
finalhandler
npm
Transitive 1.3.1 2.1.1 3 behind MIT
mime-types
npm
Transitive 2.1.35 3.0.2 3 behind MIT
serve-static
npm
Transitive 1.16.2 2.2.1 3 behind MIT
type-is
npm
Transitive 1.6.18 2.1.0 3 behind MIT
hasown
npm
Transitive 2.0.2 2.0.4 2 behind MIT
mime-db
npm
Transitive 1.52.0 1.54.0 2 behind MIT
body-parser
npm
Transitive 1.20.4 2.2.2 1 behind MIT
content-type
npm
Transitive 1.0.5 2.0.0 1 behind MIT
encodeurl
npm
Transitive 1.0.2 2.0.0 1 behind MIT
es-object-atoms
npm
Transitive 1.1.1 1.1.2 1 behind MIT
http-errors
npm
Transitive 2.0.0 2.0.1 1 behind MIT
merge-descriptors
npm
Transitive 1.0.3 2.0.0 1 behind MIT
negotiator
npm
Transitive 0.6.3 1.0.0 1 behind MIT
side-channel-list
npm
Transitive 1.0.0 1.0.1 1 behind MIT
statuses
npm
Transitive 2.0.1 2.0.2 1 behind MIT

License Breakdown

MIT 160
Apache-2.0 100
Unknown 61
BSD-3-Clause 24
BSD-3-Clause AND LicenseRef-scancode-google-patent-license-golang 12
Apache-2.0 AND BSD-3-Clause 10
MPL-2.0 9
ISC 4
Apache-2.0 AND MIT 3
Apache-2.0 AND BSD-3-Clause AND MIT 2
BSD-2-Clause 2
Apache-2.0 AND CC-BY-4.0 1
Apache-2.0 AND CC-BY-SA-4.0 1
Apache-2.0 AND LicenseRef-scancode-dco-1.1 AND MIT 1
Apache-2.0 AND LicenseRef-scancode-unknown-license-reference 1
BSD-2-Clause-Views 1
BSD-3-Clause AND MPL-2.0 1
GPL-3.0 AND GPL-3.0-only 1
MIT-0 1

CVE Severity

critical 0
high 1
medium 1
low 1
unknown 1

Beta — feedback welcome: [email protected]