npm Package Vulnerabilities
All 2,690 JavaScript / Node.js packages with known CVEs, ranked by live CVE volume — 5,618 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.
- 151.vega-functions5 CVEs
- 152.xlsx5 CVEs
- 153.yarn5 CVEs
- 154.@actual-app/sync-server4 CVEs
- 155.@adonisjs/bodyparser4 CVEs
- 156.angular-expressions4 CVEs
- 157.@apollo/gateway4 CVEs
- 158.@astrojs/node4 CVEs
- 159.auth0-lock4 CVEs
- 160.aws-cdk-lib4 CVEs
- 161.aws-iot-device-sdk-v24 CVEs
- 162.budibase4 CVEs
- 163.@clerk/nextjs4 CVEs
- 164.code-server4 CVEs
- 165.convert-svg-core4 CVEs
- 166.devalue4 CVEs
- 167.@earendil-works/pi-coding-agent4 CVEs
- 168.erxes4 CVEs
- 169.express-cart4 CVEs
- 170.@fastify/middie4 CVEs
- 171.@fastify/static4 CVEs
- 172.fast-uri4 CVEs
- 173.@finos/git-proxy4 CVEs
- 174.@grpc/grpc-js4 CVEs
- 175.@hono/node-server4 CVEs
- 176.hummus4 CVEs
- 177.i18next-http-middleware4 CVEs
- 178.@intlify/vue-i18n-core4 CVEs
- 179.jquery-validation4 CVEs
- 180.jsonwebtoken4 CVEs
- 181.langsmith4 CVEs
- 182.libxmljs4 CVEs
- 183.markdown-it4 CVEs
- 184.materialize-css4 CVEs
- 185.meshcentral4 CVEs
- 186.moment4 CVEs
- 187.mongo-express4 CVEs
- 188.mongosh4 CVEs
- 189.muhammara4 CVEs
- 190.nodemailer4 CVEs
- 191.@node-saml/node-saml4 CVEs
- 192.parse-dashboard4 CVEs
- 193.passport-wsfed-saml24 CVEs
- 194.petite-vue-i18n4 CVEs
- 195.postcss4 CVEs
- 196.protobufjs-cli4 CVEs
- 197.remarkable4 CVEs
- 198.@saltcorn/server4 CVEs
- 199.serialize-javascript4 CVEs
- 200.shell-quote4 CVEs
Which npm packages run in YOUR stack?
EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.
Start Free Scan →