crates.io Package Vulnerabilities

All 590 Rust crates with known CVEs, ranked by live CVE volume — 1,119 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.

  1. 1.coreutils44 CVEs
  2. 2.wasmtime36 CVEs
  3. 3.deno34 CVEs
  4. 4.openssl-src26 CVEs
  5. 5.surrealdb26 CVEs
  6. 6.zebrad22 CVEs
  7. 7.rusqlite15 CVEs
  8. 8.apollo-router12 CVEs
  9. 9.openssl12 CVEs
  10. 10.russh11 CVEs
  11. 11.rustfs10 CVEs
  12. 12.tough9 CVEs
  13. 13.cargo8 CVEs
  14. 14.surrealdb-core8 CVEs
  15. 15.cranelift-codegen7 CVEs
  16. 16.routinator7 CVEs
  17. 17.tauri7 CVEs
  18. 18.deno_runtime6 CVEs
  19. 19.hyper6 CVEs
  20. 20.matrix-sdk-crypto6 CVEs
  21. 21.Simple-Wayland-HotKey-Daemon6 CVEs
  22. 22.sized-chunks6 CVEs
  23. 23.gitoxide5 CVEs
  24. 24.gix5 CVEs
  25. 25.lock_api5 CVEs
  26. 26.mise5 CVEs
  27. 27.nimiq-primitives5 CVEs
  28. 28.quiche5 CVEs
  29. 29.smallvec5 CVEs
  30. 30.sudo-rs5 CVEs
  31. 31.xcb5 CVEs
  32. 32.comrak4 CVEs
  33. 33.deepseek-tui4 CVEs
  34. 34.evm4 CVEs
  35. 35.gitoxide-core4 CVEs
  36. 36.gix-worktree-state4 CVEs
  37. 37.libpulse-binding4 CVEs
  38. 38.messagepack-rs4 CVEs
  39. 39.pleaser4 CVEs
  40. 40.quinn-proto4 CVEs
  41. 41.wasmtime-wasi4 CVEs
  42. 42.zebra-state4 CVEs
  43. 43.actix-web3 CVEs
  44. 44.anoncreds-clsignatures3 CVEs
  45. 45.apache-avro3 CVEs
  46. 46.arr3 CVEs
  47. 47.astral-tokio-tar3 CVEs
  48. 48.biscuit-auth3 CVEs
  49. 49.cgc3 CVEs
  50. 50.ckb3 CVEs

Which crates.io packages run in YOUR stack?

EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.

Start Free Scan →