
Analise repositórios locais em busca de versões vulneráveis do axios (CVE-2026-40175) e aplique correções de forma interativa
Analisa repositórios locais em busca de versões vulneráveis do axios e aplica correções de forma interativa.
Visa CVE-2026-40175 — Injeção de Cabeçalho CRLF que leva a Contrabando de Requisições e SSRF. CVSS 9.9, afeta todas as versões do axios < 1.15.0.
npx audit-axios ~/Workspace ~/Projects
# Interativo — seleção por caixas de seleção + ação em massa
audit-axios ~/Workspace ~/Projects
# Apenas análise (adequado para CI, código de saída 1 se vulnerável)
audit-axios --scan-only ~/Workspace
# Corrigir tudo automaticamente
audit-axios --auto-patch ~/Workspace ~/Projects
# Versão mínima personalizada
audit-axios --min-version 1.16.0 --target "^1.16.0" ~/Workspace
| Tecla | Ação |
|---|---|
espaço | Alternar selecionar/desselecionar |
a | Selecionar tudo |
n | Desselecionar tudo |
j/k ou setas | Navegar |
enter | Confirmar → escolher ação |
q | Sair |
| Flag | Descrição | Padrão |
|---|---|---|
--scan-only | Apenas relatório, sem prompts | — |
--auto-patch | Corrigir tudo sem solicitar confirmação | — |
--min-version | Versão segura mínima | 1.15.0 |
--target | Especificação da versão alvo | ^1.15.0 |
--include-all | Incluir extensões de IDE, caches e diretórios do sistema | — |
Extensões de IDE (.vscode, .cursor, .kiro, etc.), caches de pacotes (.npm, .yarn) e diretórios do sistema são excluídos das análises. Use --include-all para incluí-los.
node_modules e .git são sempre excluídos — dependências aninhadas devem ser corrigidas via overrides/resolutions, não por correção direta.
packageManager)--scan-only (saída 1 quando vulnerabilidade é encontrada)MIT