Am I affected?

Scan a dependency manifest against known vulnerabilities · runs entirely in your browser

Drop a manifest or lockfile here, or click to browse

9 ecosystems, plus CycloneDX SBOM — see the list below

Supported files — 9 ecosystems, plus CycloneDX SBOM
LanguageEcosystemFiles
JavaScript / Nodenpmpackage-lock.json · package.json · yarn.lock · pnpm-lock.yaml
PythonPyPIrequirements.txt · poetry.lock · Pipfile.lock
Rustcrates.ioCargo.lock
GoGogo.mod · go.sum
Java / KotlinMavenpom.xml · gradle.lockfile
PHPPackagistcomposer.lock
RubyRubyGemsGemfile.lock
.NET / C#NuGetpackages.lock.json
Dev tools (partial)misemise.lock — only npm: / pipx: / cargo: / gem: / go: / dotnet: backends; runtimes pinned via core:, aqua:, ubi: or asdf: are reported as skipped
Any languageCycloneDX SBOM (JSON, via purl)

Lockfiles give exact (pinned) versions — the most accurate results. Manifests with version ranges (package.json, pom.xml, unpinned requirements.txt) are resolved best-effort and flagged as approximate.

No manifest scanned yet

Drop a lockfile or SBOM to check your dependencies