Pattern
Transitive Dependency Vulnerability Drift
transitive-dependency-vulnerability-drift
Vulnerable or malicious artifacts get surfaced from resolved transitive dependency graphs (often still matching OWASP/NVD) even after direct updates, causing false positives and missed supply-chain backdoors when dependency versions aren’t explicitly overridable or examined carefully.