Volver a actualizaciones
Nuevo releaseSep 10, 2026

cve-lite-cli v1.34.0

Escáner de vulnerabilidades de dependencias JS/TS rápido y amigable para desarrolladores, con escaneo local de lockfiles, coincidencia OSV, visibilidad de dependencias directas frente a transitivas, --fix, salida JSON y orientación práctica para la remediación.

Compartir

La mayoría de las herramientas te dicen qué está mal. CVE Lite CLI te dice qué ejecutar.

OWASP Lab Project npm version npm downloads CI GitHub Marketplace License Protected by CVE Lite CLI OpenSSF Best Practices

CVE Lite CLI — An OWASP Foundation Project

CVE Lite CLI

🏆 Reconocido oficialmente como un OWASP Lab Project

Escaneo de vulnerabilidades que comienza en tu terminal y se integra limpiamente en CI.
Escanea tu lockfile, obtén comandos de corrección listos para copiar y ejecutar, y publica código limpio.

Escanea. Comprende. Corrige.


🏆 🎯 🔒
OWASP Lab Project
Revisado por pares por la organización detrás del OWASP Top 10 —
el estándar de seguridad seguido por millones de desarrolladores
Enfoque en la remediación
Comandos de corrección validados + guía transitiva
consciente del padre — no solo IDs de CVE
Se ejecuta localmente
Nada sale de tu máquina — ni tu
código, ni tu árbol de dependencias

🏆 Clasificado #5 en las 20 herramientas de seguridad de código abierto de Help Net Security  ·  OpenSSF Best Practices

Cubierto por The Register · CSO Online · SecurityWeek · SD Times · DevOps.com · ReversingLabs

Ejecutándose en CI en SolidJS, el Gobierno de Columbia Británica como puerta de fusión obligatoria, servicios digitales del gobierno francés (DINUM), y Valibot.
En uso en producción en Francia, Canadá, Alemania, Tailandia y China.


⚡ Un comando. Sin cuenta, sin clave de API, nada sale de tu máquina.  npx cve-lite-cli .  → Inicio rápido


Inicio rápido • Uso • Capturas de pantalla • Informe HTML • Comparar • Hoja de ruta • Contribuir • Únete a Slack


Gestores de paquetes

npm
npm
pnpm
pnpm
Yarn
Yarn
Bun
Bun

Inicio rápido```bash

npm install -g cve-lite-cli cve-lite /path/to/project

O de forma puntual con `npx`:```bash
npx cve-lite-cli /path/to/project

Sin cuenta. Sin configuración. Ningún código fuente sale de tu máquina.

Uso```bash

cve-lite /path/to/project # basic scan cve-lite /path/to/project --verbose # full fix plan with dependency paths cve-lite /path/to/project --fix # apply validated direct fixes and rescan cve-lite /path/to/project --fail-on high # exit non-zero on high severity and above cve-lite /path/to/project --json # JSON output cve-lite /path/to/project --sarif # SARIF output for GitHub Code Scanning cve-lite /path/to/project --sbom spdx # SPDX 2.3 SBOM (also: --sbom cyclonedx) cve-lite /path/to/project --report # interactive HTML dashboard cve-lite /path/to/project --check-overrides # audit override hygiene alongside the CVE scan cve-lite /path/to/project --check-maintenance # flag CVE-blocking version drag and npm-deprecated direct deps cve-lite /path/to/project --check-licenses # detect copyleft and unknown licenses alongside the CVE scan cve-lite advisories sync # sync advisory DB for offline use cve-lite advisories init # create an empty advisory DB to populate yourself cve-lite /path/to/project --offline # scan with no runtime API calls

Para la referencia completa de flags y códigos de salida, consulte la [guía de referencia de la CLI](https://owasp.org/cve-lite-cli/docs/cli-reference) y la [guía del modo Fix](https://owasp.org/cve-lite-cli/docs/fix-mode).

## Higiene de overrides (`overrides`)

Los `overrides` y `resolutions` son potentes, pero se degradan. CVE Lite CLI los audita en npm, pnpm, yarn y bun, detectando once clases de problemas:

Categorías