Skip to content
Tools / Pompelmi / Dependencies

Dependency Analysis

Pompelmi

Direct and transitive dependency freshness, license, and CVE exposure from the latest SBOM.

75% Freshness
176 Dependencies
32 Outdated
0 Stale
12.1 Avg Behind

Dependency List

Latest release v1.15.0

Dependency Type Current Latest Behind CVE License
@types/node
npm
Transitive 16.9.1 25.9.1 1148 behind MIT
zod
npm
Transitive 3.25.76 4.4.3 175 behind MIT
keyv
npm
Transitive 4.5.4 5.6.0 26 behind MIT
file-entry-cache
npm
Transitive 8.0.0 11.1.3 25 behind MIT
execa
npm
Transitive 5.1.1 9.6.1 23 behind MIT
flat-cache
npm
Transitive 4.0.1 6.1.22 23 behind MIT
human-signals
npm
Transitive 2.1.0 8.0.1 12 behind Apache-2.0
mime
npm
Transitive 3.0.0 4.1.0 11 behind MIT
p-limit
npm
Transitive 3.1.0 7.3.0 10 behind MIT
ignore
npm
Transitive 5.3.2 7.0.5 9 behind MIT
xmlbuilder
npm
Transitive 11.0.1 15.1.1 9 behind MIT
isexe
npm
Transitive 2.0.0 4.0.0 8 behind ISC
which
npm
Transitive 2.0.2 7.0.0 7 behind ISC
brace-expansion
npm
Transitive 5.0.5 5.0.6 6 behind MIT
eslint-visitor-keys
npm
Transitive 3.4.3 5.0.1 6 behind Apache-2.0
find-up
npm
Transitive 5.0.0 8.0.0 6 behind MIT
get-stream
npm
Transitive 6.0.1 9.0.1 6 behind MIT
npm-run-path
npm
Transitive 4.0.1 6.0.0 6 behind MIT
pako
npm
Transitive 1.0.11 2.1.0 6 behind MIT AND Zlib
yocto-queue
npm
Transitive 0.1.0 1.2.2 6 behind MIT
locate-path
npm
Transitive 6.0.0 8.0.0 5 behind MIT
signal-exit
npm
Transitive 3.0.7 4.1.0 5 behind ISC
mimic-fn
npm
Transitive 2.1.0 5.0.0 4 behind MIT
is-stream
npm
Transitive 2.0.1 4.0.1 3 behind MIT
onetime
npm
Transitive 5.1.2 8.0.0 3 behind MIT
xml2js
npm
Transitive 0.5.0 0.6.2 3 behind MIT
ajv
npm
Transitive 6.14.0 8.20.0 2 behind MIT
file-type
npm
Transitive 21.3.4 22.0.1 2 behind MIT
globals
npm
Direct 17.4.0 17.6.0 2 behind MIT
json-schema-traverse
npm
Transitive 0.4.1 1.0.0 2 behind MIT
p-locate
npm
Transitive 5.0.0 7.0.0 2 behind MIT
strip-final-newline
npm
Transitive 2.0.0 4.0.0 2 behind MIT
@eslint/config-helpers
npm
Transitive 0.5.5 0.6.0 1 behind Apache-2.0
@eslint/plugin-kit
npm
Transitive 0.7.1 0.7.2 1 behind Apache-2.0
@humanfs/core
npm
Transitive 0.19.1 0.19.2 1 behind Apache-2.0
@humanfs/node
npm
Transitive 0.16.7 0.16.8 1 behind Apache-2.0
@types/estree
npm
Transitive 1.0.8 1.0.9 1 behind MIT
escape-string-regexp
npm
Transitive 4.0.0 5.0.0 1 behind MIT
fast-levenshtein
npm
Transitive 2.0.6 3.0.0 1 behind MIT
get-east-asian-width
npm
Transitive 1.5.0 1.6.0 1 behind MIT
onetime
npm
Transitive 7.0.0 8.0.0 1 behind MIT
path-exists
npm
Transitive 4.0.0 5.0.0 1 behind MIT
path-key
npm
Transitive 3.1.1 4.0.0 1 behind MIT
pngjs
npm
Transitive 6.0.0 7.0.0 1 behind MIT
shebang-regex
npm
Transitive 3.0.0 4.0.0 1 behind MIT

License Breakdown

MIT 134
Apache-2.0 12
Unknown 8
ISC 7
BSD-2-Clause 5
BSD-3-Clause 2
BlueOak-1.0.0 2
Apache-2.0 AND BSD-3-Clause AND LicenseRef-scancode-warranty-disclaimer 1
BSD-2-Clause AND BSD-2-Clause-Views 1
LicenseRef-scancode-unknown-license-reference AND MIT 1
MIT AND Ruby 1
MIT AND Zlib 1

CVE Severity

critical 0
high 0
medium 0
low 0
unknown 0

Beta — feedback welcome: [email protected]