Retour aux mises à jour
New releaseSep 10, 2026

cve-lite-cli v1.34.0

Scanner de vulnérabilités de dépendances JS/TS rapide et adapté aux développeurs, avec analyse locale des lockfiles, correspondance OSV, visibilité des dépendances directes vs transitives, --fix, sortie JSON et conseils pratiques de remédiation.

Partager

La plupart des outils vous disent ce qui ne va pas. CVE Lite CLI vous dit quoi exécuter.

OWASP Lab Project npm version npm downloads CI GitHub Marketplace License Protected by CVE Lite CLI OpenSSF Best Practices

CVE Lite CLI — An OWASP Foundation Project

CVE Lite CLI

🏆 Officiellement reconnu comme OWASP Lab Project

Une analyse de vulnérabilités qui démarre dans votre terminal et s'intègre proprement dans la CI.
Analysez votre lockfile, obtenez des commandes de correction à copier-coller, et livrez du code propre.

Analyser. Comprendre. Corriger.


🏆 🎯 🔒
OWASP Lab Project
Évalué par les pairs par l'organisation derrière l'OWASP Top 10 —
le standard de sécurité suivi par des millions de développeurs
Priorité à la remédiation
Commandes de correction validées + conseils sur les dépendances
transitives avec prise en compte des parents — pas seulement des identifiants CVE
Fonctionne en local
Rien ne quitte votre machine — ni votre
code, ni votre arbre de dépendances

🏆 Classé n°5 dans le top 20 des outils de cybersécurité open source de Help Net Security  ·  OpenSSF Best Practices

Couvert par The Register · CSO Online · SecurityWeek · SD Times · DevOps.com · ReversingLabs

Utilisé en CI chez SolidJS, le gouvernement de la Colombie-Britannique comme barrière de fusion obligatoire, les services numériques du gouvernement français (DINUM), et Valibot.
En production en France, au Canada, en Allemagne, en Thaïlande et en Chine.


⚡ Une seule commande. Pas de compte, pas de clé API, rien ne quitte votre machine.  npx cve-lite-cli .  → Démarrage rapide


Démarrage rapide • Utilisation • Captures d'écran • Rapport HTML • Comparer • Feuille de route • Contribuer • Rejoindre Slack


Gestionnaires de paquets

npm
npm
pnpm
pnpm
Yarn
Yarn
Bun
Bun

Démarrage rapide```bash

npm install -g cve-lite-cli cve-lite /path/to/project

Ou en one-off avec `npx` :```bash
npx cve-lite-cli /path/to/project

Aucun compte. Aucune configuration. Aucun code source ne quitte votre machine.

Utilisation```bash

cve-lite /path/to/project # basic scan cve-lite /path/to/project --verbose # full fix plan with dependency paths cve-lite /path/to/project --fix # apply validated direct fixes and rescan cve-lite /path/to/project --fail-on high # exit non-zero on high severity and above cve-lite /path/to/project --json # JSON output cve-lite /path/to/project --sarif # SARIF output for GitHub Code Scanning cve-lite /path/to/project --sbom spdx # SPDX 2.3 SBOM (also: --sbom cyclonedx) cve-lite /path/to/project --report # interactive HTML dashboard cve-lite /path/to/project --check-overrides # audit override hygiene alongside the CVE scan cve-lite /path/to/project --check-maintenance # flag CVE-blocking version drag and npm-deprecated direct deps cve-lite /path/to/project --check-licenses # detect copyleft and unknown licenses alongside the CVE scan cve-lite advisories sync # sync advisory DB for offline use cve-lite advisories init # create an empty advisory DB to populate yourself cve-lite /path/to/project --offline # scan with no runtime API calls

Pour la référence complète des options et les codes de sortie, consultez le [guide de référence CLI](https://owasp.org/cve-lite-cli/docs/cli-reference) et le [guide du mode Fix](https://owasp.org/cve-lite-cli/docs/fix-mode).

## Hygiène des overrides (`overrides`)

Catégories