npm Package Vulnerabilities

All 2,700 JavaScript / Node.js packages with known CVEs, ranked by live CVE volume — 5,711 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.

  1. 601.rwsdk2 CVEs
  2. 602.schema-inspector2 CVEs
  3. 603.scratch-svg-renderer2 CVEs
  4. 604.sds2 CVEs
  5. 605.semantic-release2 CVEs
  6. 606.semver2 CVEs
  7. 607.semver-regex2 CVEs
  8. 608.@sentry/astro2 CVEs
  9. 609.@sentry/nextjs2 CVEs
  10. 610.serialize-to-js2 CVEs
  11. 611.serve-lite2 CVEs
  12. 612.serve-static2 CVEs
  13. 613.ses2 CVEs
  14. 614.set-value2 CVEs
  15. 615.shiba2 CVEs
  16. 616.simditor2 CVEs
  17. 617.snyk-gradle-plugin2 CVEs
  18. 618.socket.io-file2 CVEs
  19. 619.sockjs2 CVEs
  20. 620.@solana/web3.js2 CVEs
  21. 621.sqlite32 CVEs
  22. 622.squirrelly2 CVEs
  23. 623.ssrfcheck2 CVEs
  24. 624.ssri2 CVEs
  25. 625.st2 CVEs
  26. 626.statics-server2 CVEs
  27. 627.status-board2 CVEs
  28. 628.storybook2 CVEs
  29. 629.@strapi/database2 CVEs
  30. 630.@strikeentco/set2 CVEs
  31. 631.studiocms2 CVEs
  32. 632.summernote2 CVEs
  33. 633.@sveltejs/adapter-node2 CVEs
  34. 634.swiper2 CVEs
  35. 635.@sync-in/server2 CVEs
  36. 636.@tak-ps/cloudtak2 CVEs
  37. 637.@theia/ai-ide2 CVEs
  38. 638.@theia/mini-browser2 CVEs
  39. 639.thrift2 CVEs
  40. 640.tiny-secp256k12 CVEs
  41. 641.tree-kill2 CVEs
  42. 642.tree-kit2 CVEs
  43. 643.@trpc/server2 CVEs
  44. 644.@tryghost/portal2 CVEs
  45. 645.tryton-sao2 CVEs
  46. 646.ts-deepmerge2 CVEs
  47. 647.turbo2 CVEs
  48. 648.uglify-js2 CVEs
  49. 649.@umbraco-cms/backoffice2 CVEs
  50. 650.underscore2 CVEs

Which npm packages run in YOUR stack?

EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.

Start Free Scan →