Check a package for known vulnerabilities
check_vulnsQuery OSV.dev for known CVE/GHSA vulnerabilities affecting a package (optionally a specific version), and get the versions they were fixed in. Use it when reviewing dependencies or a lockfile. Covers npm, PyPI, crates.io, Go, Maven, NuGet and Packagist.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| name | Yes | Package name. | |
| version | No | Exact version to check, e.g. "4.17.15". Omit to list all known vulns for the package. | |
| ecosystem | No | npm (default) | pypi | crates | go | maven | nuget | packagist |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
No arguments | |||