npm Package Vulnerabilities
All 2,700 JavaScript / Node.js packages with known CVEs, ranked by live CVE volume — 5,711 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.
- 601.rwsdk2 CVEs
- 602.schema-inspector2 CVEs
- 603.scratch-svg-renderer2 CVEs
- 604.sds2 CVEs
- 605.semantic-release2 CVEs
- 606.semver2 CVEs
- 607.semver-regex2 CVEs
- 608.@sentry/astro2 CVEs
- 609.@sentry/nextjs2 CVEs
- 610.serialize-to-js2 CVEs
- 611.serve-lite2 CVEs
- 612.serve-static2 CVEs
- 613.ses2 CVEs
- 614.set-value2 CVEs
- 615.shiba2 CVEs
- 616.simditor2 CVEs
- 617.snyk-gradle-plugin2 CVEs
- 618.socket.io-file2 CVEs
- 619.sockjs2 CVEs
- 620.@solana/web3.js2 CVEs
- 621.sqlite32 CVEs
- 622.squirrelly2 CVEs
- 623.ssrfcheck2 CVEs
- 624.ssri2 CVEs
- 625.st2 CVEs
- 626.statics-server2 CVEs
- 627.status-board2 CVEs
- 628.storybook2 CVEs
- 629.@strapi/database2 CVEs
- 630.@strikeentco/set2 CVEs
- 631.studiocms2 CVEs
- 632.summernote2 CVEs
- 633.@sveltejs/adapter-node2 CVEs
- 634.swiper2 CVEs
- 635.@sync-in/server2 CVEs
- 636.@tak-ps/cloudtak2 CVEs
- 637.@theia/ai-ide2 CVEs
- 638.@theia/mini-browser2 CVEs
- 639.thrift2 CVEs
- 640.tiny-secp256k12 CVEs
- 641.tree-kill2 CVEs
- 642.tree-kit2 CVEs
- 643.@trpc/server2 CVEs
- 644.@tryghost/portal2 CVEs
- 645.tryton-sao2 CVEs
- 646.ts-deepmerge2 CVEs
- 647.turbo2 CVEs
- 648.uglify-js2 CVEs
- 649.@umbraco-cms/backoffice2 CVEs
- 650.underscore2 CVEs
Which npm packages run in YOUR stack?
EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.
Start Free Scan →