Unpinned Dependencies
Low
- Category
- Supply Chain
- Content
"start": "node index.js" }, "dependencies": { "chalk": "^5.3.0", "cheerio": "^1.0.0", "commander": "^12.0.0", "ora": "^8.0.0"- Confidence
- 40% confidence
- Finding
- Dependencies lack version pinning, allowing potential malicious package updates. Consider pinning versions.
