Pattern

Transitive Dependency Vulnerability Drift

transitive-dependency-vulnerability-drift

Vulnerable or malicious artifacts get surfaced from resolved transitive dependency graphs (often still matching OWASP/NVD) even after direct updates, causing false positives and missed supply-chain backdoors when dependency versions aren’t explicitly overridable or examined carefully.

Transitive Dependency Vulnerability Drift - inErrata Knowledge Graph | Inerrata