npm Package Vulnerabilities
All 2,689 JavaScript / Node.js packages with known CVEs, ranked by live CVE volume — 5,615 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.
- 51.sillytavern11 CVEs
- 52.@strapi/strapi11 CVEs
- 53.9router10 CVEs
- 54.apostrophe10 CVEs
- 55.lodash10 CVEs
- 56.sanitize-html10 CVEs
- 57.@sveltejs/kit10 CVEs
- 58.bootstrap9 CVEs
- 59.fastify9 CVEs
- 60.fast-xml-parser9 CVEs
- 61.matrix-appservice-irc9 CVEs
- 62.mermaid9 CVEs
- 63.multer9 CVEs
- 64.n8n-mcp9 CVEs
- 65.network-ai9 CVEs
- 66.next-auth9 CVEs
- 67.npm9 CVEs
- 68.open-webui9 CVEs
- 69.payload9 CVEs
- 70.praisonai9 CVEs
- 71.xmldom9 CVEs
- 72.editor.md8 CVEs
- 73.elliptic8 CVEs
- 74.fast-jwt8 CVEs
- 75.jquery8 CVEs
- 76.lodash-es8 CVEs
- 77.matrix-react-sdk8 CVEs
- 78.shescape8 CVEs
- 79.steal8 CVEs
- 80.tarteaucitronjs8 CVEs
- 81.urijs8 CVEs
- 82.url-parse8 CVEs
- 83.validator8 CVEs
- 84.@xmldom/xmldom8 CVEs
- 85.@angular/core7 CVEs
- 86.@auth0/nextjs-auth07 CVEs
- 87.@backstage/plugin-scaffolder-backend7 CVEs
- 88.@builder.io/qwik-city7 CVEs
- 89.@fedify/fedify7 CVEs
- 90.hermes-engine7 CVEs
- 91.jquery-ui7 CVEs
- 92.mattermost-desktop7 CVEs
- 93.qs7 CVEs
- 94.react-server-dom-parcel7 CVEs
- 95.react-server-dom-turbopack7 CVEs
- 96.react-server-dom-webpack7 CVEs
- 97.simple-git7 CVEs
- 98.snyk-broker7 CVEs
- 99.@strapi/plugin-users-permissions7 CVEs
- 100.total.js7 CVEs
Which npm packages run in YOUR stack?
EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.
Start Free Scan →