Skip to content
Tools / postal / Dependencies

Dependency Analysis

postal

Direct and transitive dependency freshness, license, and CVE exposure from the latest SBOM.

100% Freshness
167 Dependencies
0 Outdated
0 Stale
Avg Behind

Dependency List

Latest release 3.3.6

Dependency Type Current Latest Behind CVE License
rack-session
gem
Direct 2.1.1 1 critical MIT
activestorage
gem
Direct 7.1.5.2 5 high MIT
addressable
gem
Direct 2.8.6 1 high Apache-2.0
erb
gem
Direct 5.0.2 1 high (BSD-2-Clause AND MIT AND Ruby) OR (BSD-2-Clause AND MIT)
net-imap
gem
Direct 0.5.11 5 high BSD-2-Clause AND LicenseRef-scancode-ietf AND LicenseRef-scancode-ietf-trust AND MIT AND Ruby
nokogiri
gem
Direct 1.18.10 3 high MIT
rack
gem
Direct 3.2.1 20 high MIT
activesupport
gem
Direct 7.1.5.2 3 medium MIT
bcrypt
gem
Direct 3.1.20 1 medium MIT
faraday
gem
Direct 2.9.0 1 medium MIT
actionview
gem
Direct 7.1.5.2 1 low MIT
uri
gem
Direct 1.0.3 1 low BSD-2-Clause OR Ruby OR (BSD-2-Clause AND Ruby)
abbrev
gem
Direct 0.1.2 BSD-2-Clause OR (BSD-2-Clause AND Ruby)
actioncable
gem
Direct 7.1.5.2 MIT
actionmailbox
gem
Direct 7.1.5.2 MIT
actionmailer
gem
Direct 7.1.5.2 MIT
actionpack
gem
Direct 7.1.5.2 MIT
actions/checkout
githubactions
Direct 4.*.* Unknown
actions/stale
githubactions
Direct 9.*.* Unknown
actiontext
gem
Direct 7.1.5.2 MIT
activejob
gem
Direct 7.1.5.2 MIT
activemodel
gem
Direct 7.1.5.2 MIT
activerecord
gem
Direct 7.1.5.2 MIT
aes_key_wrap
gem
Direct 1.1.0 MIT
annotate
gem
Direct 3.2.0 Ruby OR (BSD-2-Clause AND Ruby)
ast
gem
Direct 2.4.2 MIT
attr_required
gem
Direct 1.0.2 MIT
authie
gem
Direct 5.0.0 MIT
autoprefixer-rails
gem
Direct 10.4.13.0 MIT
base64
gem
Direct 0.3.0 BSD-2-Clause OR Ruby
benchmark
gem
Direct 0.4.1 BSD-2-Clause OR Ruby OR (BSD-2-Clause AND Ruby)
bigdecimal
gem
Direct 3.2.3 BSD-2-Clause OR Ruby OR (BSD-2-Clause AND Ruby)
bindata
gem
Direct 2.5.0 BSD-2-Clause
builder
gem
Direct 3.2.4 MIT
chronic
gem
Direct 0.10.2 MIT
coffee-rails
gem
Direct 5.0.0 MIT
coffee-script
gem
Direct 2.4.1 MIT
coffee-script-source
gem
Direct 1.12.2 MIT
concurrent-ruby
gem
Direct 1.3.5 MIT AND Ruby
connection_pool
gem
Direct 2.5.4 MIT
crack
gem
Direct 1.0.0 MIT
crass
gem
Direct 1.0.6 MIT
database_cleaner-active_record
gem
Direct 2.2.2 LicenseRef-scancode-unknown-license-reference AND MIT
database_cleaner-core
gem
Direct 2.0.1 MIT
date
gem
Direct 3.4.1 (BSD-2-Clause AND MIT AND Ruby) OR (BSD-2-Clause AND MIT)
diff-lcs
gem
Direct 1.6.2 (Artistic-1.0-Perl AND Artistic-2.0 AND GPL-1.0-or-later AND GPL-2.0-only AND GPL-2.0-or-later AND MIT) OR (Artistic-2.0 AND GPL-1.0-or-later AND GPL-2.0-only AND GPL-2.0-or-later AND MIT)
docker/build-push-action
githubactions
Direct 4.*.* Unknown
docker/login-action
githubactions
Direct 2.*.* Unknown
docker/setup-buildx-action
githubactions
Direct 2.*.* Unknown
docker/setup-qemu-action
githubactions
Direct 3.*.* Unknown
domain_name
gem
Direct 0.6.20240107 BSD-2-Clause OR BSD-3-Clause OR MPL-2.0
dotenv
gem
Direct 3.0.2 MIT
drb
gem
Direct 2.2.3 BSD-2-Clause OR (BSD-2-Clause AND Ruby)
dynamic_form
gem
Direct 1.2.0 MIT
email_validator
gem
Direct 2.2.4 MIT
erubi
gem
Direct 1.12.0 MIT
execjs
gem
Direct 2.7.0 MIT
factory_bot
gem
Direct 6.4.6 MIT
factory_bot_rails
gem
Direct 6.4.3 MIT
faraday-follow_redirects
gem
Direct 0.3.0 MIT
faraday-net_http
gem
Direct 3.1.0 MIT
ffi
gem
Direct 1.15.5 BSD-3-Clause AND MIT
gelf
gem
Direct 3.1.0 MIT
globalid
gem
Direct 1.3.0 MIT
google-github-actions/release-please-action
githubactions
Direct 3.*.* Unknown
haml
gem
Direct 6.3.0 MIT
hashdiff
gem
Direct 1.1.0 MIT
hashie
gem
Direct 5.0.0 MIT
highline
gem
Direct 2.1.0 GPL-2.0 AND Ruby
i18n
gem
Direct 1.14.7 MIT
io-console
gem
Direct 0.8.1 (BSD-2-Clause AND MIT AND Ruby) OR (BSD-2-Clause AND MIT)
irb
gem
Direct 1.15.2 (BSD-2-Clause AND MIT AND Ruby) OR (BSD-2-Clause AND MIT)
jquery-rails
gem
Direct 4.5.1 MIT
json
gem
Direct 2.7.1 Ruby OR (BSD-2-Clause AND Ruby)
json-jwt
gem
Direct 1.16.6 MIT
jwt
gem
Direct 2.8.1 MIT
kaminari
gem
Direct 1.2.2 MIT
kaminari-actionview
gem
Direct 1.2.2 MIT
kaminari-activerecord
gem
Direct 1.2.2 MIT
kaminari-core
gem
Direct 1.2.2 MIT
klogger-logger
gem
Direct 1.4.0 MIT
konfig-config
gem
Direct 3.0.0 MIT
logger
gem
Direct 1.7.0 (BSD-2-Clause AND BSD-3-Clause AND Ruby) OR (BSD-2-Clause AND BSD-3-Clause)
loofah
gem
Direct 2.24.1 MIT
mail
gem
Direct 2.8.1 MIT
marcel
gem
Direct 1.1.0 Apache-2.0 AND MIT
mini_mime
gem
Direct 1.1.5 MIT
minitest
gem
Direct 5.25.5 MIT
mutex_m
gem
Direct 0.3.0 (BSD-2-Clause AND MIT AND Ruby) OR (BSD-2-Clause AND MIT)
mysql2
gem
Direct 0.5.6 MIT
net-http
gem
Direct 0.4.1 BSD-2-Clause OR (BSD-2-Clause AND Ruby)
net-pop
gem
Direct 0.1.2 BSD-2-Clause OR (BSD-2-Clause AND Ruby)
net-protocol
gem
Direct 0.2.2 BSD-2-Clause OR (BSD-2-Clause AND Ruby)
net-smtp
gem
Direct 0.4.0.1 BSD-2-Clause OR (BSD-2-Clause AND Ruby)
nifty-utils
gem
Direct 1.1.7 MIT
nilify_blanks
gem
Direct 1.4.0 MIT
nio4r
gem
Direct 2.7.4 MIT OR BSD-2-Clause
omniauth
gem
Direct 2.1.2 MIT
omniauth-rails_csrf_protection
gem
Direct 1.0.1 MIT
omniauth_openid_connect
gem
Direct 0.7.1 MIT
openid_connect
gem
Direct 2.3.0 MIT
ostruct
gem
Direct 0.6.3 (BSD-2-Clause AND MIT AND Ruby) OR (BSD-2-Clause AND MIT)
parallel
gem
Direct 1.22.1 MIT
parser
gem
Direct 3.2.1.1 MIT
pp
gem
Direct 0.6.2 BSD-2-Clause OR Ruby OR (BSD-2-Clause AND Ruby)
prettyprint
gem
Direct 0.2.0 BSD-2-Clause OR (BSD-2-Clause AND Ruby)
prometheus-client
gem
Direct 4.2.2 Apache-2.0
psych
gem
Direct 5.2.6 MIT
public_suffix
gem
Direct 5.0.4 MIT
puma
gem
Direct 7.0.4 BSD-3-Clause
racc
gem
Direct 1.8.1 BSD-2-Clause OR (BSD-2-Clause AND Ruby)
rack-oauth2
gem
Direct 2.2.1 MIT
rack-protection
gem
Direct 4.1.1 MIT
rack-test
gem
Direct 2.1.0 MIT
rackup
gem
Direct 2.2.1 MIT
rails
gem
Direct 7.1.5.2 MIT AND Ruby
rails-dom-testing
gem
Direct 2.2.0 MIT
rails-html-sanitizer
gem
Direct 1.6.2 MIT
railties
gem
Direct 7.1.5.2 MIT
rainbow
gem
Direct 3.1.1 MIT
rake
gem
Direct 13.1.0 MIT
rdoc
gem
Direct 6.14.2 (Artistic-1.0-Perl AND BSD-3-Clause AND MIT AND OFL-1.1 AND Ruby) OR (BSD-3-Clause AND GPL-1.0-or-later AND MIT AND OFL-1.1 AND Ruby)
regexp_parser
gem
Direct 2.7.0 MIT
reline
gem
Direct 0.6.2 BSD-3-Clause AND Ruby
resolv
gem
Direct 0.6.2 BSD-2-Clause OR Ruby OR (BSD-2-Clause AND Ruby)
rexml
gem
Direct 3.4.4 BSD-2-Clause AND MIT
rouge
gem
Direct 4.2.0 MIT OR BSD-2-Clause
rspec
gem
Direct 3.13.1 MIT
rspec-core
gem
Direct 3.13.5 MIT
rspec-expectations
gem
Direct 3.13.5 MIT
rspec-mocks
gem
Direct 3.13.5 MIT
rspec-rails
gem
Direct 6.1.1 MIT
rspec-support
gem
Direct 3.13.6 MIT
rubocop
gem
Direct 1.48.1 MIT
rubocop-ast
gem
Direct 1.27.0 MIT
rubocop-rails
gem
Direct 2.18.0 MIT
ruby-progressbar
gem
Direct 1.13.0 MIT
sass-rails
gem
Direct 6.0.0 MIT
sassc
gem
Direct 2.4.0 MIT
sassc-rails
gem
Direct 2.1.2 MIT
secure_headers
gem
Direct 6.5.0 MIT
securerandom
gem
Direct 0.4.1 BSD-2-Clause OR Ruby OR (BSD-2-Clause AND Ruby)
sentry-rails
gem
Direct 5.16.1 MIT
sentry-ruby
gem
Direct 5.16.1 MIT
shoulda-matchers
gem
Direct 6.1.0 MIT
sprockets
gem
Direct 4.2.0 MIT
sprockets-rails
gem
Direct 3.4.2 MIT
stringio
gem
Direct 3.1.7 BSD-2-Clause OR (BSD-2-Clause AND Ruby)
swd
gem
Direct 2.0.3 MIT
temple
gem
Direct 0.10.3 MIT
thor
gem
Direct 1.3.0 MIT
tilt
gem
Direct 2.3.0 MIT
timecop
gem
Direct 0.9.8 MIT
timeout
gem
Direct 0.4.3 BSD-2-Clause OR Ruby OR (BSD-2-Clause AND Ruby)
turbolinks
gem
Direct 5.2.1 MIT
turbolinks-source
gem
Direct 5.2.0 MIT
tzinfo
gem
Direct 2.0.6 MIT
uglifier
gem
Direct 4.2.0 MIT
unicode-display_width
gem
Direct 2.4.2 MIT
validate_url
gem
Direct 1.0.15 MIT
webfinger
gem
Direct 2.1.3 LicenseRef-scancode-unknown-license-reference AND MIT
webmock
gem
Direct 3.20.0 MIT
webrick
gem
Direct 1.9.1 (BSD-2-Clause AND MIT AND Ruby) OR (BSD-2-Clause AND MIT)
websocket-driver
gem
Direct 0.8.0 Apache-2.0
websocket-extensions
gem
Direct 0.1.5 Apache-2.0
zeitwerk
gem
Direct 2.6.13 MIT

License Breakdown

MIT 111
BSD-2-Clause OR (BSD-2-Clause AND Ruby) 9
(BSD-2-Clause AND MIT AND Ruby) OR (BSD-2-Clause AND MIT) 7
BSD-2-Clause OR Ruby OR (BSD-2-Clause AND Ruby) 7
Unknown 7
Apache-2.0 4
LicenseRef-scancode-unknown-license-reference AND MIT 2
MIT AND Ruby 2
MIT OR BSD-2-Clause 2
Ruby OR (BSD-2-Clause AND Ruby) 2
(Artistic-1.0-Perl AND Artistic-2.0 AND GPL-1.0-or-later AND GPL-2.0-only AND GPL-2.0-or-later AND MIT) OR (Artistic-2.0 AND GPL-1.0-or-later AND GPL-2.0-only AND GPL-2.0-or-later AND MIT) 1
(Artistic-1.0-Perl AND BSD-3-Clause AND MIT AND OFL-1.1 AND Ruby) OR (BSD-3-Clause AND GPL-1.0-or-later AND MIT AND OFL-1.1 AND Ruby) 1
(BSD-2-Clause AND BSD-3-Clause AND Ruby) OR (BSD-2-Clause AND BSD-3-Clause) 1
Apache-2.0 AND MIT 1
BSD-2-Clause 1
BSD-2-Clause AND LicenseRef-scancode-ietf AND LicenseRef-scancode-ietf-trust AND MIT AND Ruby 1
BSD-2-Clause AND MIT 1
BSD-2-Clause OR BSD-3-Clause OR MPL-2.0 1
BSD-2-Clause OR Ruby 1
BSD-3-Clause 1
BSD-3-Clause AND MIT 1
BSD-3-Clause AND Ruby 1
GPL-2.0 AND Ruby 1

CVE Severity

critical 1
high 6
medium 3
low 2
unknown 0

Beta — feedback welcome: [email protected]