Skip to content
Tools / synapse / Dependencies

Dependency Analysis

synapse

Direct and transitive dependency freshness, license, and CVE exposure from the latest SBOM.

61% Freshness
430 Dependencies
121 Outdated
0 Stale
2.9 Avg Behind

Dependency List

Latest release v1.152.0

Dependency Type Current Latest Behind CVE License
lxml
pypi
Direct 6.0.2 6.1.1 4 behind 1 high BSD-3-Clause AND GPL-1.0-or-later
python-multipart
pypi
Direct 0.0.26 0.0.30 4 behind 1 high Unknown
gitpython
pypi
Direct 3.1.47 3.1.50 3 behind 2 high Unknown
rand
cargo
Direct 0.9.2 0.10.1 10 behind 2 low MIT OR Apache-2.0
zerocopy
cargo
Direct 0.8.26 0.8.50 30 behind BSD-2-Clause OR Apache-2.0 OR MIT
zerocopy-derive
cargo
Direct 0.8.26 0.8.50 30 behind BSD-2-Clause OR Apache-2.0 OR MIT
digest
cargo
Direct 0.10.7 0.11.3 27 behind MIT OR Apache-2.0
crypto-common
cargo
Direct 0.1.6 0.2.2 26 behind MIT OR Apache-2.0
ruff
pypi
Direct 0.14.6 0.15.15 24 behind MIT
wasm-bindgen-shared
cargo
Direct 0.2.100 0.2.122 22 behind MIT OR Apache-2.0
generic-array
cargo
Direct 0.14.7 1.4.3 21 behind MIT
js-sys
cargo
Direct 0.3.77 0.3.99 21 behind MIT OR Apache-2.0
wasm-bindgen
cargo
Direct 0.2.100 0.2.122 21 behind MIT OR Apache-2.0
wasm-bindgen-futures
cargo
Direct 0.4.50 0.4.72 21 behind MIT OR Apache-2.0
wasm-bindgen-macro
cargo
Direct 0.2.100 0.2.122 21 behind MIT OR Apache-2.0
wasm-bindgen-macro-support
cargo
Direct 0.2.100 0.2.122 21 behind MIT OR Apache-2.0
web-sys
cargo
Direct 0.3.77 0.3.99 21 behind MIT OR Apache-2.0
wasi
cargo
Direct 0.11.1+wasi-snapshot-preview1 0.7.0 19 behind Apache-2.0 WITH LLVM-exception OR Apache-2.0 OR MIT
libc
cargo
Direct 0.2.174 0.2.186 14 behind MIT OR Apache-2.0
block-buffer
cargo
Direct 0.10.4 0.12.0 13 behind MIT OR Apache-2.0
syn
cargo
Direct 2.0.104 2.0.117 13 behind MIT OR Apache-2.0
sha1
cargo
Direct 0.10.6 0.11.0 12 behind MIT OR Apache-2.0
proc-macro2
cargo
Direct 1.0.95 1.0.106 11 behind MIT OR Apache-2.0
indexmap
cargo
Direct 2.10.0 2.14.0 10 behind Apache-2.0 OR MIT
pydantic
pypi
Direct 2.12.5 2.13.4 10 behind MIT
rand_core
cargo
Direct 0.9.3 0.10.1 10 behind MIT OR Apache-2.0
rustls
cargo
Direct 0.23.31 0.23.40 10 behind Apache-2.0 OR ISC OR MIT
tokio
cargo
Direct 1.50.0 1.52.3 10 behind MIT
types-cffi
pypi
Transitive 1.17.0.20250915 2.0.0.20260518 10 behind Apache-2.0
wasi
cargo
Direct 0.14.2+wasi-0.2.4 0.7.0 10 behind Apache-2.0 WITH LLVM-exception OR Apache-2.0 OR MIT
pydantic-core
pypi
Transitive 2.41.5 2.47.0 9 behind MIT
bitflags
cargo
Direct 2.9.1 2.12.1 8 behind MIT OR Apache-2.0
getrandom
cargo
Direct 0.2.16 0.4.2 8 behind MIT OR Apache-2.0
sentry-sdk
pypi
Direct 2.57.0 2.61.1 8 behind Unknown
types-requests
pypi
Direct 2.32.4.20260107 2.33.0.20260518 8 behind Apache-2.0 AND MIT
getrandom
cargo
Direct 0.3.3 0.4.2 7 behind MIT OR Apache-2.0
windows-sys
cargo
Direct 0.52.0 0.61.2 7 behind MIT OR Apache-2.0
hyper
cargo
Direct 1.6.0 1.10.1 6 behind MIT
reqwest
cargo
Direct 0.12.28 0.13.4 6 behind MIT OR Apache-2.0
rustls-pki-types
cargo
Direct 1.12.0 1.14.1 6 behind MIT OR Apache-2.0
security-framework
cargo
Direct 3.2.0 3.7.0 6 behind MIT OR Apache-2.0
sha2
cargo
Direct 0.10.9 0.11.0 6 behind MIT OR Apache-2.0
thiserror
cargo
Direct 2.0.12 2.0.18 6 behind MIT OR Apache-2.0
thiserror-impl
cargo
Direct 2.0.12 2.0.18 6 behind MIT OR Apache-2.0
unicode-ident
cargo
Direct 1.0.18 1.0.24 6 behind (MIT OR Apache-2.0) AND Unicode-3.0
windows-sys
cargo
Direct 0.59.0 0.61.2 6 behind MIT OR Apache-2.0
windows-targets
cargo
Direct 0.52.6 0.53.5 6 behind MIT OR Apache-2.0
wit-bindgen-rt
cargo
Direct 0.39.0 0.44.0 6 behind Apache-2.0 WITH LLVM-exception OR Apache-2.0 OR MIT
arc-swap
cargo
Direct 1.7.1 1.9.1 5 behind MIT OR Apache-2.0
bumpalo
cargo
Direct 3.19.0 3.20.3 5 behind MIT OR Apache-2.0
hashbrown
cargo
Direct 0.15.4 0.17.1 5 behind MIT OR Apache-2.0
icu_properties
cargo
Direct 2.0.1 2.2.0 5 behind Unicode-3.0
mypy
pypi
Transitive 1.19.1 2.1.0 5 behind BSD-2-Clause AND MIT AND Python-2.0 AND Python-2.0.1
quote
cargo
Direct 1.0.40 1.0.45 5 behind MIT OR Apache-2.0
regex-syntax
cargo
Direct 0.8.5 0.8.10 5 behind MIT OR Apache-2.0
requests
pypi
Direct 2.33.0 2.34.2 5 behind Apache-2.0
socket2
cargo
Direct 0.5.10 0.6.4 5 behind MIT OR Apache-2.0
authlib
pypi
Direct 1.6.11 1.7.2 4 behind Unknown
click
pypi
Direct 8.3.1 8.4.1 4 behind BSD-3-Clause
hyper-util
cargo
Direct 0.1.16 0.1.20 4 behind MIT
icu_locale_core
cargo
Direct 2.0.0 2.2.0 4 behind Unicode-3.0
icu_normalizer
cargo
Direct 2.0.0 2.2.0 4 behind Unicode-3.0
icu_properties_data
cargo
Direct 2.0.1 2.2.0 4 behind Unicode-3.0
iri-string
cargo
Direct 0.7.8 0.7.12 4 behind MIT OR Apache-2.0
mio
cargo
Direct 1.0.4 1.2.1 4 behind MIT
more-itertools
pypi
Transitive 10.8.0 11.1.0 4 behind MIT
socket2
cargo
Direct 0.6.0 0.6.4 4 behind MIT OR Apache-2.0
types-html5lib
pypi
Transitive 1.1.11.20251117 1.1.11.20260518 4 behind Apache-2.0 AND MIT
types-pyyaml
pypi
Direct 6.0.12.20250915 6.0.12.20260518 4 behind Apache-2.0 AND MIT
types-setuptools
pypi
Direct 82.0.0.20260210 82.0.0.20260518 4 behind Unknown
url
cargo
Direct 2.5.4 2.5.8 4 behind MIT OR Apache-2.0
wasm-bindgen-backend
cargo
Direct 0.2.100 0.2.104 4 behind MIT OR Apache-2.0
zerovec
cargo
Direct 0.11.2 0.11.6 4 behind Unicode-3.0
cfg-if
cargo
Direct 1.0.1 1.0.4 3 behind MIT OR Apache-2.0
charset-normalizer
pypi
Transitive 3.4.4 3.4.7 3 behind MIT
icu_collections
cargo
Direct 2.0.0 2.2.0 3 behind Unicode-3.0
icu_normalizer_data
cargo
Direct 2.0.0 2.2.0 3 behind Unicode-3.0
icu_provider
cargo
Direct 2.0.0 2.2.0 3 behind Unicode-3.0
itoa
cargo
Direct 1.0.15 1.0.18 3 behind MIT OR Apache-2.0
librt
pypi
Transitive 0.8.1 0.11.0 3 behind BSD-2-Clause AND MIT AND Python-2.0 AND Python-2.0.1
memchr
cargo
Direct 2.7.5 2.8.1 3 behind Unlicense OR MIT
portable-atomic
cargo
Direct 1.11.1 1.13.1 3 behind Apache-2.0 OR MIT
potential_utf
cargo
Direct 0.1.2 0.1.5 3 behind Unicode-3.0
quinn-udp
cargo
Direct 0.5.13 0.6.1 3 behind MIT OR Apache-2.0
rand_chacha
cargo
Direct 0.9.0 0.10.0 3 behind MIT OR Apache-2.0
rustls-native-certs
cargo
Direct 0.8.1 0.8.4 3 behind Apache-2.0 OR ISC OR MIT
ryu
cargo
Direct 1.0.20 1.0.23 3 behind Apache-2.0 OR BSL-1.0
security-framework-sys
cargo
Direct 2.14.0 2.17.0 3 behind MIT OR Apache-2.0
tokio-util
cargo
Direct 0.7.15 0.7.18 3 behind MIT
tower-http
cargo
Direct 0.6.8 0.6.11 3 behind MIT
tracing
cargo
Direct 0.1.41 0.1.44 3 behind MIT
typenum
cargo
Direct 1.18.0 1.20.1 3 behind MIT OR Apache-2.0
yoke
cargo
Direct 0.8.0 0.8.3 3 behind Unicode-3.0
certifi
pypi
Transitive 2026.2.25 2026.5.20 2 behind MPL-2.0
cryptography
pypi
Direct 46.0.7 48.0.0 2 behind BSD-3-Clause OR Apache-2.0
docutils
pypi
Transitive 0.22.4 0.23.0 2 behind BSD-2-Clause AND BSD-3-Clause AND CC-PDDC AND GPL-1.0-or-later AND GPL-3.0-only AND GPL-3.0-or-later AND LicenseRef-scancode-free-unknown AND LicenseRef-scancode-other-copyleft AND LicenseRef-scancode-public-domain
hiredis
pypi
Direct 3.3.1 3.4.0 2 behind Unknown
hyper-rustls
cargo
Direct 0.27.7 0.27.9 2 behind Apache-2.0 OR ISC OR MIT
importlib-metadata
pypi
Transitive 8.7.1 9.0.0 2 behind Apache-2.0
jaraco-context
pypi
Transitive 6.1.0 6.1.2 2 behind Unknown
litemap
cargo
Direct 0.8.0 0.8.2 2 behind Unicode-3.0
log
cargo
Direct 0.4.29 0.4.31 2 behind MIT OR Apache-2.0
markdown-it-py
pypi
Direct 4.0.0 4.2.0 2 behind MIT
nh3
pypi
Transitive 0.3.3 0.3.5 2 behind MIT
openssl-probe
cargo
Direct 0.1.6 0.2.1 2 behind MIT OR Apache-2.0
pathspec
pypi
Transitive 1.0.4 1.1.1 2 behind MPL-2.0
pyjwt
pypi
Transitive 2.12.0 2.13.0 2 behind MIT
pyopenssl
pypi
Direct 26.0.0 26.2.0 2 behind Unknown
rich
pypi
Transitive 14.3.3 15.0.0 2 behind MIT
schannel
cargo
Direct 0.1.27 0.1.29 2 behind MIT
shlex
cargo
Direct 1.3.0 2.0.1 2 behind MIT OR Apache-2.0
smmap
pypi
Transitive 5.0.2 6.0.0 2 behind BSD-3-Clause
tinystr
cargo
Direct 0.8.1 0.8.3 2 behind Unicode-3.0
tinyvec
cargo
Direct 1.9.0 1.11.0 2 behind Zlib OR Apache-2.0 OR MIT
tokio-rustls
cargo
Direct 0.26.2 0.26.4 2 behind MIT OR Apache-2.0
tracing-core
cargo
Direct 0.1.34 0.1.36 2 behind MIT
wasm-streams
cargo
Direct 0.4.2 0.6.0 2 behind MIT OR Apache-2.0
windows_aarch64_gnullvm
cargo
Direct 0.52.6 0.53.1 2 behind MIT OR Apache-2.0
windows_aarch64_msvc
cargo
Direct 0.52.6 0.53.1 2 behind MIT OR Apache-2.0
windows_i686_gnu
cargo
Direct 0.52.6 0.53.1 2 behind MIT OR Apache-2.0
windows_i686_gnullvm
cargo
Direct 0.52.6 0.53.1 2 behind MIT OR Apache-2.0
windows_i686_msvc
cargo
Direct 0.52.6 0.53.1 2 behind MIT OR Apache-2.0
windows_x86_64_gnu
cargo
Direct 0.52.6 0.53.1 2 behind MIT OR Apache-2.0
windows_x86_64_gnullvm
cargo
Direct 0.52.6 0.53.1 2 behind MIT OR Apache-2.0
windows_x86_64_msvc
cargo
Direct 0.52.6 0.53.1 2 behind MIT OR Apache-2.0
writeable
cargo
Direct 0.6.1 0.6.3 2 behind Unicode-3.0
yoke-derive
cargo
Direct 0.8.0 0.8.2 2 behind Unicode-3.0
zerofrom
cargo
Direct 0.1.6 0.1.8 2 behind Unicode-3.0
zerotrie
cargo
Direct 0.2.2 0.2.4 2 behind Unicode-3.0
zerovec-derive
cargo
Direct 0.11.1 0.11.3 2 behind Unicode-3.0
zipp
pypi
Transitive 3.23.0 4.1.0 2 behind MIT
aho-corasick
cargo
Direct 1.1.3 1.1.4 1 behind Unlicense OR MIT
autocfg
cargo
Direct 1.5.0 1.5.1 1 behind Apache-2.0 OR MIT
cpufeatures
cargo
Direct 0.2.17 0.3.0 1 behind MIT OR Apache-2.0
displaydoc
cargo
Direct 0.2.5 0.2.6 1 behind MIT OR Apache-2.0
either
cargo
Direct 1.15.0 1.16.0 1 behind MIT OR Apache-2.0
form_urlencoded
cargo
Direct 1.2.1 1.2.2 1 behind MIT OR Apache-2.0
http
cargo
Direct 1.4.0 1.4.1 1 behind MIT OR Apache-2.0
idna
cargo
Direct 1.0.3 1.1.0 1 behind MIT OR Apache-2.0
idna_adapter
cargo
Direct 1.2.1 1.2.2 1 behind Apache-2.0 OR MIT
indoc
cargo
Direct 2.0.6 2.0.7 1 behind MIT OR Apache-2.0
ipnet
cargo
Direct 2.11.0 2.12.0 1 behind MIT OR Apache-2.0
jaraco-functools
pypi
Transitive 4.4.0 4.5.0 1 behind Unknown
libm
cargo
Direct 0.2.15 0.2.16 1 behind MIT
percent-encoding
cargo
Direct 2.3.1 2.3.2 1 behind MIT OR Apache-2.0
pin-project-lite
cargo
Direct 0.2.16 0.2.17 1 behind Apache-2.0 OR MIT
prometheus-client
pypi
Direct 0.24.1 0.25.0 1 behind Apache-2.0 AND BSD-2-Clause
psycopg2
pypi
Direct 2.9.11 2.9.12 1 behind LGPL-2.0-or-later AND LGPL-3.0-or-later
pygithub
pypi
Direct 2.9.0 2.9.1 1 behind GPL-3.0 AND GPL-3.0-only AND LGPL-3.0-only AND LGPL-3.0-or-later
quinn
cargo
Direct 0.11.8 0.11.9 1 behind MIT OR Apache-2.0
r-efi
cargo
Direct 5.3.0 6.0.0 1 behind MIT OR Apache-2.0 OR LGPL-2.1-or-later
regex-automata
cargo
Direct 0.4.13 0.4.14 1 behind MIT OR Apache-2.0
rpds-py
pypi
Direct 0.30.0 2026.5.1 1 behind MIT
rustc-hash
cargo
Direct 2.1.1 2.1.2 1 behind Apache-2.0 OR MIT
rustversion
cargo
Direct 1.0.21 1.0.22 1 behind MIT OR Apache-2.0
semver
cargo
Direct 1.0.27 1.0.28 1 behind MIT OR Apache-2.0
serde_json
cargo
Direct 1.0.149 1.0.150 1 behind MIT OR Apache-2.0
service-identity
pypi
Direct 24.2.0 26.1.0 1 behind MIT
setuptools
pypi
Transitive 82.0.0 82.0.1 1 behind MIT
slab
cargo
Direct 0.4.11 0.4.12 1 behind MIT
stable_deref_trait
cargo
Direct 1.2.0 1.2.1 1 behind MIT OR Apache-2.0
thrift
pypi
Direct 0.22.0 0.23.0 1 behind Apache-2.0
tomli
pypi
Direct 2.4.0 2.4.1 1 behind MIT
tornado
pypi
Direct 6.5.5 6.5.6 1 behind Apache-2.0
tower
cargo
Direct 0.5.2 0.5.3 1 behind MIT
types-webencodings
pypi
Transitive 0.5.0.20251108 0.5.0.20260408 1 behind Apache-2.0 AND MIT
urllib3
pypi
Direct 2.6.3 2.7.0 1 behind MIT
zerofrom-derive
cargo
Direct 0.1.6 0.1.7 1 behind Unicode-3.0
zeroize
cargo
Direct 1.8.1 1.8.2 1 behind Apache-2.0 OR MIT

License Breakdown

MIT OR Apache-2.0 114
MIT 79
Unknown 71
Apache-2.0 49
Unicode-3.0 22
Apache-2.0 OR MIT 12
BSD-3-Clause 10
Apache-2.0 AND MIT 7
BSD-3-Clause AND LicenseRef-scancode-google-patent-license-golang 5
BSD-2-Clause 4
BSD-2-Clause AND BSD-3-Clause 4
Apache-2.0 AND BSD-3-Clause 3
Apache-2.0 OR ISC OR MIT 3
Apache-2.0 WITH LLVM-exception OR Apache-2.0 OR MIT 3
ISC 3
MPL-2.0 3
Apache-2.0 AND BSD-2-Clause 2
BSD-2-Clause AND MIT AND Python-2.0 AND Python-2.0.1 2
BSD-2-Clause OR Apache-2.0 OR MIT 2
MIT OR Apache-2.0 OR Zlib 2
Unlicense OR MIT 2
(MIT OR Apache-2.0) AND Unicode-3.0 1
Apache-2.0 AND BSD-3-Clause AND LicenseRef-scancode-unknown-license-reference 1
Apache-2.0 AND CC-BY-SA-4.0 1
Apache-2.0 AND ISC 1
Apache-2.0 AND LicenseRef-scancode-dco-1.1 AND MIT 1
Apache-2.0 OR BSL-1.0 1
Apache-2.0 WITH LLVM-exception 1
BSD-2-Clause AND BSD-3-Clause AND CC-PDDC AND GPL-1.0-or-later AND GPL-3.0-only AND GPL-3.0-or-later AND LicenseRef-scancode-free-unknown AND LicenseRef-scancode-other-copyleft AND LicenseRef-scancode-public-domain 1
BSD-2-Clause AND BSD-3-Clause AND GPL-1.0-or-later 1
BSD-2-Clause AND BSD-3-Clause AND MIT 1
BSD-2-Clause-FreeBSD AND BSD-2-Clause-Views 1
BSD-3-Clause AND GPL-1.0-or-later 1
BSD-3-Clause AND ISC 1
BSD-3-Clause OR Apache-2.0 1
GPL-3.0 AND GPL-3.0-only AND LGPL-3.0-only AND LGPL-3.0-or-later 1
GPL-3.0-or-later 1
LGPL-2.0-or-later AND LGPL-3.0-or-later 1
LGPL-3.0-or-later 1
LPPL-1.3c AND LicenseRef-scancode-public-domain AND MIT 1
MIT AND Python-2.0 1
MIT AND ZPL-2.1 1
MIT OR Apache-2.0 OR LGPL-2.1-or-later 1
MIT-0 1
MIT-CMU 1
PSF-2.0 1
Python-2.0 AND GPL-1.0-or-later AND Python-2.0 AND BSD-3-Clause AND Python-2.0 AND BSD-3-Clause AND 0BSD 1
Zlib OR Apache-2.0 OR MIT 1

CVE Severity

critical 0
high 5
medium 1
low 1
unknown 0

Beta — feedback welcome: [email protected]