codacy veya sonarqube ile kendi dosyalarınızın açıklarını kontrol edebilirsiniz
https://hackertarget.com/
https://www.veracode.com/
https://retirejs.github.io/retire.js/
https://snyk.io/

Bu 4 sitede işine yarar zamanın varsa ideal olarak bunlar mevcut burp & zap programlarında bilgin mevcut ise onları da kullanabilirsin