← volver

categoría

Vulnerability scanners

Check dependencies and container images against databases of known vulnerabilities.

Comparativa

Vulnerability scanners
HerramientaEstrellasLicenciaCondicionesAutoalojableLenguajeÚltima versiónÚltimo push
Trivy38kApache-2.0Código abiertoNoGov0.75.02026-10-06
Grype13kApache-2.0Código abiertoNoGov0.120.02026-10-05
OSV-Scanner11kApache-2.0Código abiertoNoGov2.6.02026-10-05
Clair11kApache-2.0Código abiertoNoGov4.9.02026-09-30
Dependency-Check7.7kApache-2.0Código abiertoNoJavav13.0.02026-10-05

5 herramientas

Trivy

Find vulnerabilities, misconfigurations, secrets, SBOM in containers, Kubernetes, code repositories, clouds and more

Lenguaje
Go
Licencia
Apache-2.0
Estrellas
38k
Última versión
v0.75.0
Último push
2026-10-06
Grype

A vulnerability scanner for container images and filesystems

Lenguaje
Go
Licencia
Apache-2.0
Estrellas
13k
Última versión
v0.120.0
Último push
2026-10-05
OSV-Scanner

Vulnerability scanner written in Go which uses the data provided by https://osv.dev

Lenguaje
Go
Licencia
Apache-2.0
Estrellas
11k
Última versión
v2.6.0
Último push
2026-10-05
Clair

Vulnerability Static Analysis for Containers

Lenguaje
Go
Licencia
Apache-2.0
Estrellas
11k
Última versión
v4.9.0
Último push
2026-09-30
Dependency-Check

OWASP dependency-check is a software composition analysis utility that detects publicly disclosed vulnerabilities in application dependencies.

Lenguaje
Java
Licencia
Apache-2.0
Estrellas
7.7k
Última versión
v13.0.0
Último push
2026-10-05

Lo que sustituyen estas herramientas