Skip to content
Tools / lemmy / Dependencies

Dependency Analysis

lemmy

Direct and transitive dependency freshness, license, and CVE exposure from the latest SBOM.

57% Freshness
1378 Dependencies
432 Outdated
0 Stale
6.3 Avg Behind

Dependency List

Latest release 0.19.18

Dependency Type Current Latest Behind CVE License
handlebars
npm
Transitive 4.7.8 4.7.9 1 behind 8 critical MIT
wasmtime
cargo
Direct 37.0.3 15 critical Apache-2.0 WITH LLVM-exception
minimatch
npm
Transitive 3.1.2 10.2.5 91 behind 3 high ISC
rustls-webpki
cargo
Direct 0.101.7 0.103.13 33 behind 6 high ISC
glob
npm
Transitive 10.4.5 13.0.6 13 behind 1 high ISC
validator
npm
Transitive 13.12.0 13.15.35 7 behind 2 high MIT
path-to-regexp
npm
Transitive 0.1.12 8.4.2 5 behind 1 high MIT
flatted
npm
Transitive 3.3.3 3.4.2 4 behind 2 high ISC
picomatch
npm
Transitive 4.0.2 4.0.4 4 behind 2 high MIT
@hapi/content
npm
Transitive 6.0.0 6.0.2 2 behind 1 high BSD-3-Clause
diesel
cargo
Direct 2.3.7 2 high MIT OR Apache-2.0
ajv
npm
Transitive 6.12.6 8.20.0 67 behind 1 medium MIT
qs
npm
Transitive 6.13.0 6.15.2 35 behind 2 medium BSD-3-Clause
brace-expansion
npm
Transitive 2.0.2 5.0.6 11 behind 1 medium MIT
yaml
npm
Transitive 2.7.0 2.9.0 10 behind 1 medium ISC
actix-http
cargo
Direct 3.12.0 3.12.1 1 behind 1 medium MIT OR Apache-2.0
idna
cargo
Direct 0.3.0 1 medium MIT OR Apache-2.0
lemmy_api_common
cargo
Direct 0.19.16 2 medium AGPL-3.0
rsa
cargo
Direct 0.9.10 0.9.10 Current 1 medium MIT OR Apache-2.0
rand
cargo
Direct 0.10.0 0.10.1 2 behind 2 low MIT OR Apache-2.0
diesel-async
cargo
Direct 0.8.0 1 low Unknown
bincode
cargo
Direct 1.3.3 3.0.0 13 behind 1 unknown MIT
rustls-pemfile
cargo
Direct 1.0.4 2.2.0 7 behind 1 unknown Apache-2.0 OR ISC OR MIT
derivative
cargo
Direct 2.2.0 2.2.0 Current 1 unknown MIT OR Apache-2.0
yaml-rust
cargo
Direct 0.4.5 0.4.5 Current 1 unknown MIT OR Apache-2.0

License Breakdown

MIT 559
MIT OR Apache-2.0 388
Unknown 59
BSD-3-Clause 58
Apache-2.0 OR MIT 54
ISC 45
Apache-2.0 WITH LLVM-exception 41
Apache-2.0 WITH LLVM-exception OR Apache-2.0 OR MIT 36
Apache-2.0 32
Unicode-3.0 18
AGPL-3.0 12
Apache-2.0 OR ISC OR MIT 7
BSD-2-Clause 7
Unlicense OR MIT 7
GPL-3.0 5
Zlib OR Apache-2.0 OR MIT 4
BlueOak-1.0.0 3
Zlib 3
0BSD 2
Apache-2.0 AND MIT 2
Apache-2.0 OR BSL-1.0 OR MIT 2
BSD-2-Clause AND BSD-3-Clause 2
BSD-2-Clause OR Apache-2.0 OR MIT 2
CC0-1.0 AND MIT 2
CDLA-Permissive-2.0 2
ISC AND MIT 2
MIT OR Apache-2.0 OR LGPL-2.1-or-later 2
MPL-2.0 2
(Apache-2.0 OR MIT) AND BSD-3-Clause 1
(MIT OR Apache-2.0) AND Apache-2.0 1
(MIT OR Apache-2.0) AND Unicode-3.0 1
0BSD OR MIT OR Apache-2.0 1
Apache-2.0 AND ISC 1
Apache-2.0 OR BSL-1.0 1
BSD-2-Clause AND BSD-2-Clause-Views 1
BSD-2-Clause OR MIT OR Apache-2.0 1
BSD-3-Clause AND MIT 1
BSD-3-Clause OR MIT 1
CC-BY-4.0 1
CC0-1.0 OR MIT-0 OR Apache-2.0 1
GPL-3.0+ 1
LGPL-3.0-only 1
MIT AND BSD-3-Clause 1
MIT OR Apache-2.0 OR BSD-1-Clause 1
MIT OR Apache-2.0 OR Zlib 1
MIT OR Zlib OR Apache-2.0 1
Python-2.0 1

CVE Severity

critical 2
high 9
medium 8
low 2
unknown 4

Beta — feedback welcome: [email protected]