# Vulnerabilidades en dependencias (/security--dependency-vuln)

/security--dependency-vuln es una skill de Claude Code de la sección Código. Ejecuta la auditoría de tu gestor de paquetes y lista cada dependencia vulnerable con CVE, gravedad, versión corregida y plan de arreglo.

- Versión web: https://skills.sgomez.dev/es/s/security--dependency-vuln
- Sección: [Código](https://skills.sgomez.dev/es/code.md)
- Autor: Santiago Gómez de la Torre
- Licencia: MIT
- Código: https://github.com/sgomez-dev/claude-skills/blob/main/skills/security/dependency-vuln.md
- Actualizada el 26 mar 2026

## Cómo pedírselo

- `/security--dependency-vuln revisa las dependencias de mi proyecto Node`
- `/security--dependency-vuln ¿alguna de mis librerías tiene un CVE conocido?`
- `/security--dependency-vuln audita el package.json antes de desplegar`

## Instalar

macOS · Linux:

```
curl -fsSL https://raw.githubusercontent.com/sgomez-dev/claude-skills/main/install.sh | bash
```

Windows:

```
irm https://raw.githubusercontent.com/sgomez-dev/claude-skills/main/install.ps1 | iex
```

Plugin de Claude Code:

```
/plugin marketplace add sgomez-dev/claude-skills
/plugin install security-skills@claude-skills-collection
```

## Permisos

- Lee: `package.json`, `requirements.txt`, `go.mod`, `Cargo.toml`
- Escribe: —
- Ejecuta: `npm audit`, `pip audit`, `cargo audit`
- Red: Sí
- Destructiva: No

## Descripción del autor (traducida)

Comprueba si las dependencias tienen vulnerabilidades de seguridad conocidas

## Encaja con

- [Checklist previa al despliegue (/devops--deploy-check)](https://skills.sgomez.dev/es/s/devops--deploy-check.md): Ejecuta una lista de comprobación antes de desplegar: código, seguridad, base de datos y configuración, para detectar problemas antes de publicar.
- [Búsqueda de claves filtradas (/security--secrets-scan)](https://skills.sgomez.dev/es/s/security--secrets-scan.md): Busca claves de API, tokens, contraseñas y claves privadas en tu código, configuración e historial de git, e indica cómo rotarlas.
- [Auditoría de rendimiento (/performance--perf-audit)](https://skills.sgomez.dev/es/s/performance--perf-audit.md): Audita el código de tu backend y frontend en busca de cuellos de botella, y lista cada hallazgo con ubicación, impacto estimado y arreglo.
- [Huecos de cobertura de tests (/testing--test-coverage)](https://skills.sgomez.dev/es/s/testing--test-coverage.md): Analiza qué código no cubren tus tests, prioriza los huecos por riesgo y genera tests para los más importantes.
- [Auditoría de seguridad OWASP (/security--security-audit)](https://skills.sgomez.dev/es/s/security--security-audit.md): Audita el código de tu proyecto contra el OWASP Top 10 y devuelve cada hallazgo con gravedad, archivo y línea, descripción y arreglo.
- [Revisión de login y permisos (/security--auth-review)](https://skills.sgomez.dev/es/s/security--auth-review.md): Revisa el login, las sesiones, los tokens y los permisos de tu app y devuelve los fallos por gravedad, cada uno con su arreglo.
- Receta: [/pipeline--pre-deploy](https://github.com/sgomez-dev/claude-skills/blob/main/pipelines/pre-deploy.yaml): Pre-Deploy
- Receta: [/pipeline--security-hardening](https://github.com/sgomez-dev/claude-skills/blob/main/pipelines/security-hardening.yaml): Security Hardening

- [Cómo revisamos esto](https://skills.sgomez.dev/es/methodology.md)
