Skip to content
Tools / retrom / Dependencies

Dependency Analysis

retrom

Direct and transitive dependency freshness, license, and CVE exposure from the latest SBOM.

59% Freshness
3434 Dependencies
1163 Outdated
0 Stale
12.5 Avg Behind

Dependency List

Latest release v0.8.1

Dependency Type Current Latest Behind CVE License
@opentelemetry/api
npm
Transitive 1.9.0 1.9.1 1 behind Apache-2.0 OR (Apache-2.0 AND LGPL-3.0-only)
r-efi
cargo
Direct 5.3.0 6.0.0 1 behind MIT OR Apache-2.0 OR LGPL-2.1-or-later
@ltd/j-toml
npm
Transitive 1.38.0 LGPL-3.0 AND LGPL-3.0-only
gifski
cargo
Direct 1.34.0 AGPL-3.0-or-later
imagequant
cargo
Direct 4.4.1 GPL-3.0-or-later
r-efi
cargo
Direct 6.0.0 6.0.0 Current MIT OR Apache-2.0 OR LGPL-2.1-or-later
self_cell
cargo
Direct 1.2.2 1.2.2 Current Apache-2.0 OR GPL-2.0-only

License Breakdown

MIT 1820
MIT OR Apache-2.0 630
Unknown 290
Apache-2.0 OR MIT 157
Apache-2.0 130
ISC 87
BSD-3-Clause 46
BSD-2-Clause 32
MPL-2.0 29
Apache-2.0 WITH LLVM-exception OR Apache-2.0 OR MIT 20
Zlib OR Apache-2.0 OR MIT 20
Unicode-3.0 18
Unlicense OR MIT 12
Apache-2.0 AND MIT 11
Apache-2.0 OR ISC OR MIT 11
BlueOak-1.0.0 10
Zlib 10
MIT OR Apache-2.0 OR Zlib 8
CC0-1.0 7
CC0-1.0 AND MIT 7
Apache-2.0 OR BSL-1.0 OR MIT 4
(Apache-2.0 OR MIT) AND PostgreSQL 3
BSD-3-Clause AND MIT 3
CDLA-Permissive-2.0 3
(MIT OR Apache-2.0) AND Unicode-3.0 2
Apache-2.0 AND BSD-3-Clause 2
BSD-2-Clause AND BSD-3-Clause 2
BSD-2-Clause OR Apache-2.0 OR MIT 2
BSD-3-Clause AND ISC AND MIT 2
BSD-3-Clause OR Apache-2.0 2
BSD-3-Clause OR MIT 2
BSD-3-Clause OR MIT OR Apache-2.0 2
MIT OR Apache-2.0 OR BSD-1-Clause 2
MIT OR Apache-2.0 OR LGPL-2.1-or-later 2
(Apache-2.0 AND CC0-1.0 AND MIT) OR (Apache-2.0 AND CC0-1.0) 1
(Apache-2.0 OR MIT) AND BSD-3-Clause 1
(MIT OR Apache-2.0) AND NCSA 1
0BSD 1
0BSD AND ISC AND MIT 1
0BSD AND MIT 1
0BSD OR MIT OR Apache-2.0 1
AGPL-3.0-or-later 1
Apache-2.0 AND BSD-2-Clause 1
Apache-2.0 AND BSD-3-Clause AND MIT 1
Apache-2.0 AND ISC 1
Apache-2.0 AND LicenseRef-scancode-unknown-license-reference 1
Apache-2.0 OR (Apache-2.0 AND LGPL-3.0-only) 1
Apache-2.0 OR BSD-2-Clause OR MIT OR (Apache-2.0 AND BSD-2-Clause) OR (Apache-2.0 AND MIT) OR (BSD-2-Clause AND MIT) 1
Apache-2.0 OR BSL-1.0 1
Apache-2.0 OR GPL-2.0-only 1
Apache-2.0 OR MIT OR MPL-2.0 1
Apache-2.0 WITH LLVM-exception 1
Artistic-2.0 AND LicenseRef-scancode-unknown-license-reference 1
BSD-2-Clause AND BSD-2-Clause-Views 1
BSD-2-Clause AND BSD-3-Clause AND JSON 1
BSD-2-Clause AND CC0-1.0 AND ISC AND MIT 1
BSD-2-Clause OR MIT OR Apache-2.0 1
BSD-3-Clause AND LicenseRef-scancode-generic-cla AND MIT 1
BSD-3-Clause AND LicenseRef-scancode-protobuf 1
CC-BY-3.0 1
CC-BY-4.0 1
CC0-1.0 OR Apache-2.0 1
CC0-1.0 OR MIT OR (CC0-1.0 AND MIT) 1
CC0-1.0 OR MIT-0 OR Apache-2.0 1
GPL-3.0-or-later 1
IJG AND Zlib AND BSD-3-Clause 1
ISC AND (Apache-2.0 OR ISC) 1
ISC AND (Apache-2.0 OR ISC) AND Apache-2.0 AND MIT AND BSD-3-Clause AND (Apache-2.0 OR ISC OR MIT) AND (Apache-2.0 OR ISC OR MIT-0) 1
ISC AND MIT 1
LGPL-3.0 AND LGPL-3.0-only 1
MIT AND BSD-3-Clause 1
MIT AND MITNFA 1
MIT OR (CC0-1.0 AND MIT) 1
MIT OR WTFPL OR (MIT AND WTFPL) 1
MIT OR Zlib OR Apache-2.0 1
MIT-0 1
OFL-1.1 1
PostgreSQL 1
Python-2.0 1

CVE Severity

critical 2
high 19
medium 15
low 5
unknown 23

Beta — feedback welcome: [email protected]