Skip to content
Tools / kill-the-newsletter / Dependencies

Dependency Analysis

kill-the-newsletter

Direct and transitive dependency freshness, license, and CVE exposure from the latest SBOM.

48% Freshness
314 Dependencies
131 Outdated
0 Stale
5.6 Avg Behind

Dependency List

Latest release v2.0.9

Dependency Type Current Latest Behind CVE License
nokogiri
gem
Direct 1.10.3 32 critical Unknown
rack
gem
Direct 2.0.7 35 critical MIT
minimatch
npm
Transitive 9.0.5 10.2.5 36 behind 3 high ISC
picomatch
npm
Transitive 2.3.1 4.0.4 9 behind 2 high MIT
lodash
npm
Transitive 4.17.21 4.18.1 3 behind 3 high CC0-1.0 AND MIT
sinatra
gem
Direct 2.0.5 4 high MIT
brace-expansion
npm
Transitive 1.1.11 5.0.6 18 behind 2 medium MIT
postcss
npm
Transitive 8.5.6 8.5.15 9 behind 1 medium MIT
nodemailer
npm
Direct 8.0.1 2 medium MIT AND MIT-0
rake
gem
Direct 12.3.2 1 medium MIT

License Breakdown

MIT 233
ISC 31
Apache-2.0 10
BSD-2-Clause 9
Unknown 8
MIT-0 4
BlueOak-1.0.0 3
BSD-3-Clause 2
MIT AND MIT-0 2
(MIT OR EUPL-1.1+) 1
Apache-2.0 AND MIT 1
Apache-2.0 OR BSD-2-Clause OR MIT OR (Apache-2.0 AND BSD-2-Clause) OR (Apache-2.0 AND MIT) OR (BSD-2-Clause AND MIT) 1
BSD-3-Clause AND MIT 1
CC-BY-4.0 1
CC0-1.0 AND MIT 1
CC0-1.0 OR MIT OR (CC0-1.0 AND MIT) 1
GPL-2.0-or-later OR Ruby 1
MIT OR (MIT AND WTFPL) 1
OFL-1.1 1
Ruby OR (GPL-2.0 AND GPL-2.0-only) OR (GPL-2.0 AND Ruby) OR (GPL-2.0-only AND Ruby) 1

CVE Severity

critical 2
high 4
medium 4
low 0
unknown 0

Beta — feedback welcome: [email protected]