npm Package Vulnerabilities
All 2,689 JavaScript / Node.js packages with known CVEs, ranked by live CVE volume — 5,616 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.
- 101.uptime-kuma7 CVEs
- 102.vega7 CVEs
- 103.webpack-dev-server7 CVEs
- 104.aaptjs6 CVEs
- 105.@angular/platform-server6 CVEs
- 106.@angular/ssr6 CVEs
- 107.@budibase/backend-core6 CVEs
- 108.hapi6 CVEs
- 109.js-yaml6 CVEs
- 110.@keystone-6/core6 CVEs
- 111.locutus6 CVEs
- 112.lodash-amd6 CVEs
- 113.mongoose6 CVEs
- 114.openpgp6 CVEs
- 115.parse-url6 CVEs
- 116.prismjs6 CVEs
- 117.rsshub6 CVEs
- 118.svelte6 CVEs
- 119.ua-parser-js6 CVEs
- 120.ws6 CVEs
- 121.@angular/common5 CVEs
- 122.@angular/compiler5 CVEs
- 123.auth0-js5 CVEs
- 124.bootstrap-sass5 CVEs
- 125.brace-expansion5 CVEs
- 126.dojo5 CVEs
- 127.ejs5 CVEs
- 128.engine.io5 CVEs
- 129.express5 CVEs
- 130.follow-redirects5 CVEs
- 131.@frangoteam/fuxa5 CVEs
- 132.froala-editor5 CVEs
- 133.happy-dom5 CVEs
- 134.http-proxy-middleware5 CVEs
- 135.katex5 CVEs
- 136.keystone5 CVEs
- 137.koa5 CVEs
- 138.mathjs5 CVEs
- 139.mcp-server-kubernetes5 CVEs
- 140.mysql25 CVEs
- 141.path-to-regexp5 CVEs
- 142.@perfood/couch-auth5 CVEs
- 143.rendertron5 CVEs
- 144.safe-eval5 CVEs
- 145.seroval5 CVEs
- 146.serve5 CVEs
- 147.@steipete/summarize5 CVEs
- 148.total45 CVEs
- 149.trix5 CVEs
- 150.vditor5 CVEs
Which npm packages run in YOUR stack?
EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.
Start Free Scan →