package_vulns
List known security vulnerabilities for npm, PyPI, or crates.io packages. Specify an exact version to scope results, or omit it to see all advisories.
Instructions
List known vulnerabilities (OSV.dev) for an npm, PyPI or crates.io (Rust) package. Pass a version to scope results to that version; omit it to see every advisory ever filed against the package. Free, no payment required.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| name | Yes | Package name, e.g. 'express', 'requests', or 'serde' | |
| version | No | Optional exact version, e.g. '5.2.1' | |
| ecosystem | Yes | Package ecosystem: 'npm', 'pypi', or 'crates' (crates.io / Cargo, for Rust) |