# pip-audit (méthode du job security-audit de backend.yml : verrou figé, sans dépendances de dev) · 2026-09-24 14:45 CEST · commit 9f343e9 ## apps/backend/uv.lock paquets figés : 50 Installed 28 packages in 17ms WARNING:pip_audit._cli:--no-deps is supported, but users are encouraged to fully hash their pinned dependencies WARNING:pip_audit._cli:Consider using a tool like `pip-compile`: https://pip-tools.readthedocs.io/en/latest/#using-hashes No known vulnerabilities found exit=0 ## ml/uv.lock paquets figés : 94 WARNING:pip_audit._cli:--no-deps is supported, but users are encouraged to fully hash their pinned dependencies WARNING:pip_audit._cli:Consider using a tool like `pip-compile`: https://pip-tools.readthedocs.io/en/latest/#using-hashes No known vulnerabilities found exit=0 ## etl/airflow/uv.lock paquets figés : 128 WARNING:pip_audit._cli:--no-deps is supported, but users are encouraged to fully hash their pinned dependencies WARNING:pip_audit._cli:Consider using a tool like `pip-compile`: https://pip-tools.readthedocs.io/en/latest/#using-hashes Found 2 known vulnerabilities in 1 package Name Version ID Fix Versions ----------------------------- ------- ------------- ------------ apache-airflow-providers-smtp 2.3.2 PYSEC-2026-24 3.0.0 apache-airflow-providers-smtp 2.3.2 PYSEC-2026-24 3.0.0 exit=1