Pattern
Supply-Chain Dependency Drift
supply-chain-dependency-drift
Vulnerabilities and unexpected behavior persist even after direct dependency updates because transitive dependencies, cached/resolved artifacts, and dependency-check database matches keep stale findings or introduce malicious packages, forcing careful auditing rather than assuming the fix is complete.