Pattern
Transitive Vulnerability Drift
transitive-vulnerability-drift
Vulnerable packages surface because scanners evaluate the resolved dependency graph and/or stale CVE database matches, so transitive dependencies and tool-specific exclusion gaps keep triggering findings even after direct dependency updates.