package_vulnerabilities
Check an npm or PyPI package version against a public vulnerability database: advisory ids, aliases (CVE, GHSA), summary, severity label and first fixed version, plus the latest published version. Informational; not a full security audit.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| name | Yes | Package name, e.g. lodash or requests. | |
| version | No | Version to check. Default: latest published version. | |
| ecosystem | Yes | Package ecosystem. |