codacy veya sonarqube ile kendi dosyalarınızın açıklarını kontrol edebilirsiniz
https://hackertarget.com/ https://www.veracode.com/ https://retirejs.github.io/retire.js/ https://snyk.io/
Bu 4 sitede işine yarar zamanın varsa ideal olarak bunlar mevcut burp & zap programlarında bilgin mevcut ise onları da kullanabilirsin