npm Package Vulnerabilities
All 2,698 JavaScript / Node.js packages with known CVEs, ranked by live CVE volume — 5,701 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.
- 501.jszip2 CVEs
- 502.karma2 CVEs
- 503.keyget2 CVEs
- 504.@keystone-6/auth2 CVEs
- 505.kindeditor2 CVEs
- 506.@kindspells/astro-shield2 CVEs
- 507.knex2 CVEs
- 508.kysely2 CVEs
- 509.langchain2 CVEs
- 510.launch-editor2 CVEs
- 511.libnested2 CVEs
- 512.@libp2p/gossipsub2 CVEs
- 513.libxmljs22 CVEs
- 514.linkify-it2 CVEs
- 515.link-preview-js2 CVEs
- 516.localhost-now2 CVEs
- 517.lodash-template2 CVEs
- 518.lodash.template2 CVEs
- 519.lodash.unset2 CVEs
- 520.madlib-object-utils2 CVEs
- 521.mapbox.js2 CVEs
- 522.markdown-pdf2 CVEs
- 523.mathjax2 CVEs
- 524.matrix-appservice-bridge2 CVEs
- 525.mcstatic2 CVEs
- 526.md-to-pdf2 CVEs
- 527.mercurius2 CVEs
- 528.merge2 CVEs
- 529.merge-deep2 CVEs
- 530.@mikro-orm/core2 CVEs
- 531.minimist2 CVEs
- 532.misskey-js2 CVEs
- 533.mixin-deep2 CVEs
- 534.mjml2 CVEs
- 535.@mobilenext/mobile-mcp2 CVEs
- 536.@modelcontextprotocol/inspector2 CVEs
- 537.@modelcontextprotocol/server-filesystem2 CVEs
- 538.mootools2 CVEs
- 539.morgan2 CVEs
- 540.mout2 CVEs
- 541.mpath2 CVEs
- 542.mppx2 CVEs
- 543.mqtt-packet2 CVEs
- 544.ms2 CVEs
- 545.m-server2 CVEs
- 546.msrcrypto2 CVEs
- 547.multi-ini2 CVEs
- 548.mversion2 CVEs
- 549.mysql2 CVEs
- 550.nanoid2 CVEs
Which npm packages run in YOUR stack?
EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.
Start Free Scan →