Check Composer packages for known vulnerabilities
find composer security vulnerabilities | outdated php packages with vulnerabilities | composer security check | composer | php | securitycomposer audit --working-dir=/var/www/vhosts/example.com/httpdocsMatches the packages from composer.lock against the Packagist database of security advisories and lists affected packages with CVE and fixed version. Available since Composer 2.4. composer outdated --direct shows outdated packages without known vulnerabilities.
Note: Debian 12 ships Composer 2.5 as a package. Update older Composer versions with composer self-update, provided it was installed as a Phar.
Also searched as
- find composer security vulnerabilities
- outdated php packages with vulnerabilities
- composer security check