Query Package Vulns
query_package_vulnsFind all known vulnerabilities for an open-source package, optionally at a specific version, via the OSV.dev database. Omit version to get every vuln known for the package. Returns a compact summary array (id, summary, aliases, severity, references). Keyless.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| name | Yes | Package name, e.g. "lodash", "django", "log4j-core", "serde". | |
| version | No | Optional package version, e.g. "4.17.20". If given, only vulns affecting that version are returned; if omitted, all vulns for the package are returned. | |
| ecosystem | Yes | Package ecosystem. Examples: "npm", "PyPI", "Go", "Maven", "crates.io", "RubyGems", "NuGet". |