npm Package Vulnerabilities
All 2,702 JavaScript / Node.js packages with known CVEs, ranked by live CVE volume — 5,723 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.
- 801.@babel/runtime1 CVE
- 802.@babel/runtime-corejs21 CVE
- 803.@babel/runtime-corejs31 CVE
- 804.@babel/traverse1 CVE
- 805.babel-traverse1 CVE
- 806.backbone1 CVE
- 807.backbone-query-parameters1 CVE
- 808.backslash1 CVE
- 809.@backstage/backend-app-api1 CVE
- 810.@backstage/backend-common1 CVE
- 811.@backstage/catalog-model1 CVE
- 812.@backstage/cli-common1 CVE
- 813.@backstage/core-components1 CVE
- 814.@backstage/integration1 CVE
- 815.@backstage/plugin-app-backend1 CVE
- 816.@backstage/plugin-catalog-backend-module-unprocessed1 CVE
- 817.@backstage/plugin-catalog-unprocessed-entities1 CVE
- 818.@backstage/plugin-catalog-unprocessed-entities-common1 CVE
- 819.@backstage/plugin-permission-backend1 CVE
- 820.@backstage/plugin-techdocs1 CVE
- 821.badjs-sourcemap-server1 CVE
- 822.baileys1 CVE
- 823.baobab1 CVE
- 824.baremetrics-calendar1 CVE
- 825.baryton-saxophone1 CVE
- 826.base-x1 CVE
- 827.basic-auth-connect1 CVE
- 828.bassmaster1 CVE
- 829.bcoin1 CVE
- 830.bcrypt1 CVE
- 831.beautiful-mermaid1 CVE
- 832.@beproduct/nestjs-auth1 CVE
- 833.bestzip1 CVE
- 834.bigint-buffer1 CVE
- 835.bignum1 CVE
- 836.binary-parser1 CVE
- 837.bionode-sra1 CVE
- 838.@bit/loader1 CVE
- 839.bittorrent-dht1 CVE
- 840.bitty1 CVE
- 841.bkjs-wand1 CVE
- 842.bl1 CVE
- 843.@blackprint/engine1 CVE
- 844.@blakeembrey/template1 CVE
- 845.Blink1Control21 CVE
- 846.blinksocks1 CVE
- 847.blueimp-file-upload1 CVE
- 848.bn.js1 CVE
- 849.body-parser-xml1 CVE
- 850.bootbox1 CVE
Which npm packages run in YOUR stack?
EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.
Start Free Scan →