保護DataHogo
AprendeHerramientas GratisBlogPreciosPor qué construí estoIniciar sesionComenzar
Volver a todas las vulnerabilidades

Supply Chain

Typosquatting, paquetes abandonados, install scripts maliciosos, dependency confusion y lockfiles faltantes — ataques a través de tus dependencias.

5 vulnerabilidades

Typosquatting de Paquetes

high

Instalar un paquete con un nombre que difiere por un caracter de una librería popular puede instalar malware en vez del paquete real.

CWE-829A06:2021

Paquetes Abandonados

medium

Las dependencias que no han sido actualizadas en 2+ años no recibirán parches de seguridad cuando se descubran nuevas vulnerabilidades.

CWE-1104A06:2021

Scripts de Instalación Maliciosos

high

Los scripts postinstall de npm se ejecutan automáticamente con los permisos de tu sistema durante npm install, convirtiéndolos en un vector común de malware.

CWE-829A06:2021

Confusión de Dependencias

high

Los paquetes internos privados sin prefijo de scope pueden ser hijackeados publicando un paquete público con el mismo nombre pero mayor versión.

CWE-830A06:2021

Lockfile Faltante

medium

Sin un lockfile, npm install resuelve la versión compatible más reciente de cada dependencia — lo que puede introducir un paquete comprometido en tu próximo deploy.

CWE-1104A06:2021
保護DataHogo

Producto

  • Escáner de Seguridad
  • Seguridad para Vibecoders
  • Snyk Alternative
  • Precios

Recursos

  • Aprende
  • Herramientas Gratis
  • Blog

Empresa

  • Por qué construí esto
  • Terms
  • Privacy

© 2026 Data Hogo. All rights reserved.