npm Package Vulnerabilities

All 2,689 JavaScript / Node.js packages with known CVEs, ranked by live CVE volume — 5,616 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.

  1. 101.uptime-kuma7 CVEs
  2. 102.vega7 CVEs
  3. 103.webpack-dev-server7 CVEs
  4. 104.aaptjs6 CVEs
  5. 105.@angular/platform-server6 CVEs
  6. 106.@angular/ssr6 CVEs
  7. 107.@budibase/backend-core6 CVEs
  8. 108.hapi6 CVEs
  9. 109.js-yaml6 CVEs
  10. 110.@keystone-6/core6 CVEs
  11. 111.locutus6 CVEs
  12. 112.lodash-amd6 CVEs
  13. 113.mongoose6 CVEs
  14. 114.openpgp6 CVEs
  15. 115.parse-url6 CVEs
  16. 116.prismjs6 CVEs
  17. 117.rsshub6 CVEs
  18. 118.svelte6 CVEs
  19. 119.ua-parser-js6 CVEs
  20. 120.ws6 CVEs
  21. 121.@angular/common5 CVEs
  22. 122.@angular/compiler5 CVEs
  23. 123.auth0-js5 CVEs
  24. 124.bootstrap-sass5 CVEs
  25. 125.brace-expansion5 CVEs
  26. 126.dojo5 CVEs
  27. 127.ejs5 CVEs
  28. 128.engine.io5 CVEs
  29. 129.express5 CVEs
  30. 130.follow-redirects5 CVEs
  31. 131.@frangoteam/fuxa5 CVEs
  32. 132.froala-editor5 CVEs
  33. 133.happy-dom5 CVEs
  34. 134.http-proxy-middleware5 CVEs
  35. 135.katex5 CVEs
  36. 136.keystone5 CVEs
  37. 137.koa5 CVEs
  38. 138.mathjs5 CVEs
  39. 139.mcp-server-kubernetes5 CVEs
  40. 140.mysql25 CVEs
  41. 141.path-to-regexp5 CVEs
  42. 142.@perfood/couch-auth5 CVEs
  43. 143.rendertron5 CVEs
  44. 144.safe-eval5 CVEs
  45. 145.seroval5 CVEs
  46. 146.serve5 CVEs
  47. 147.@steipete/summarize5 CVEs
  48. 148.total45 CVEs
  49. 149.trix5 CVEs
  50. 150.vditor5 CVEs

Which npm packages run in YOUR stack?

EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.

Start Free Scan →