crates.io Package Vulnerabilities
All 590 Rust crates with known CVEs, ranked by live CVE volume — 1,119 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.
- 1.coreutils44 CVEs
- 2.wasmtime36 CVEs
- 3.deno34 CVEs
- 4.openssl-src26 CVEs
- 5.surrealdb26 CVEs
- 6.zebrad22 CVEs
- 7.rusqlite15 CVEs
- 8.apollo-router12 CVEs
- 9.openssl12 CVEs
- 10.russh11 CVEs
- 11.rustfs10 CVEs
- 12.tough9 CVEs
- 13.cargo8 CVEs
- 14.surrealdb-core8 CVEs
- 15.cranelift-codegen7 CVEs
- 16.routinator7 CVEs
- 17.tauri7 CVEs
- 18.deno_runtime6 CVEs
- 19.hyper6 CVEs
- 20.matrix-sdk-crypto6 CVEs
- 21.Simple-Wayland-HotKey-Daemon6 CVEs
- 22.sized-chunks6 CVEs
- 23.gitoxide5 CVEs
- 24.gix5 CVEs
- 25.lock_api5 CVEs
- 26.mise5 CVEs
- 27.nimiq-primitives5 CVEs
- 28.quiche5 CVEs
- 29.smallvec5 CVEs
- 30.sudo-rs5 CVEs
- 31.xcb5 CVEs
- 32.comrak4 CVEs
- 33.deepseek-tui4 CVEs
- 34.evm4 CVEs
- 35.gitoxide-core4 CVEs
- 36.gix-worktree-state4 CVEs
- 37.libpulse-binding4 CVEs
- 38.messagepack-rs4 CVEs
- 39.pleaser4 CVEs
- 40.quinn-proto4 CVEs
- 41.wasmtime-wasi4 CVEs
- 42.zebra-state4 CVEs
- 43.actix-web3 CVEs
- 44.anoncreds-clsignatures3 CVEs
- 45.apache-avro3 CVEs
- 46.arr3 CVEs
- 47.astral-tokio-tar3 CVEs
- 48.biscuit-auth3 CVEs
- 49.cgc3 CVEs
- 50.ckb3 CVEs
Which crates.io packages run in YOUR stack?
EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.
Start Free Scan →