SkillSpector · etl-pipelines
independent scanner by NVIDIA · skill by LeandroBenjaminL · how it works ↗
Dependencies lack version pinning, allowing potential malicious package updates. Consider pinning versions.; Dependency has known vulnerabilities (CVEs). Using packages with unpatched security flaws exposes the environment to known exploits.
scanned 2026-08-22
Findings (12)
Dependencies lack version pinning, allowing potential malicious package updates. Consider pinning versions.
assets/template-proyecto/requirements.txt
Dependencies lack version pinning, allowing potential malicious package updates. Consider pinning versions.
assets/template-proyecto/requirements.txt
Dependencies lack version pinning, allowing potential malicious package updates. Consider pinning versions.
assets/template-proyecto/requirements.txt
Dependencies lack version pinning, allowing potential malicious package updates. Consider pinning versions.
assets/template-proyecto/requirements.txt
Dependencies lack version pinning, allowing potential malicious package updates. Consider pinning versions.
assets/template-proyecto/requirements.txt
Dependencies lack version pinning, allowing potential malicious package updates. Consider pinning versions.
assets/template-proyecto/requirements.txt
Dependencies lack version pinning, allowing potential malicious package updates. Consider pinning versions.
assets/template-proyecto/requirements.txt
Dependencies lack version pinning, allowing potential malicious package updates. Consider pinning versions.
assets/template-proyecto/requirements.txt
Dependencies lack version pinning, allowing potential malicious package updates. Consider pinning versions.
assets/template-proyecto/requirements.txt
Dependency has known vulnerabilities (CVEs). Using packages with unpatched security flaws exposes the environment to known exploits.
assets/template-proyecto/requirements.txt
Dependency has known vulnerabilities (CVEs). Using packages with unpatched security flaws exposes the environment to known exploits.
assets/template-proyecto/requirements.txt
Dependency has known vulnerabilities (CVEs). Using packages with unpatched security flaws exposes the environment to known exploits.
assets/template-proyecto/requirements.txt
What the verdicts mean
SkillSpector reports on SkillMD's shared five-tier scale. See how SkillSpector works ↗.
Overall severity LOW (risk score in the safe range)
Overall severity MEDIUM
Overall severity HIGH
Overall severity CRITICAL
Scan could not complete