npm Package Vulnerabilities

All 2,690 JavaScript / Node.js packages with known CVEs, ranked by live CVE volume — 5,618 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.

  1. 151.vega-functions5 CVEs
  2. 152.xlsx5 CVEs
  3. 153.yarn5 CVEs
  4. 154.@actual-app/sync-server4 CVEs
  5. 155.@adonisjs/bodyparser4 CVEs
  6. 156.angular-expressions4 CVEs
  7. 157.@apollo/gateway4 CVEs
  8. 158.@astrojs/node4 CVEs
  9. 159.auth0-lock4 CVEs
  10. 160.aws-cdk-lib4 CVEs
  11. 161.aws-iot-device-sdk-v24 CVEs
  12. 162.budibase4 CVEs
  13. 163.@clerk/nextjs4 CVEs
  14. 164.code-server4 CVEs
  15. 165.convert-svg-core4 CVEs
  16. 166.devalue4 CVEs
  17. 167.@earendil-works/pi-coding-agent4 CVEs
  18. 168.erxes4 CVEs
  19. 169.express-cart4 CVEs
  20. 170.@fastify/middie4 CVEs
  21. 171.@fastify/static4 CVEs
  22. 172.fast-uri4 CVEs
  23. 173.@finos/git-proxy4 CVEs
  24. 174.@grpc/grpc-js4 CVEs
  25. 175.@hono/node-server4 CVEs
  26. 176.hummus4 CVEs
  27. 177.i18next-http-middleware4 CVEs
  28. 178.@intlify/vue-i18n-core4 CVEs
  29. 179.jquery-validation4 CVEs
  30. 180.jsonwebtoken4 CVEs
  31. 181.langsmith4 CVEs
  32. 182.libxmljs4 CVEs
  33. 183.markdown-it4 CVEs
  34. 184.materialize-css4 CVEs
  35. 185.meshcentral4 CVEs
  36. 186.moment4 CVEs
  37. 187.mongo-express4 CVEs
  38. 188.mongosh4 CVEs
  39. 189.muhammara4 CVEs
  40. 190.nodemailer4 CVEs
  41. 191.@node-saml/node-saml4 CVEs
  42. 192.parse-dashboard4 CVEs
  43. 193.passport-wsfed-saml24 CVEs
  44. 194.petite-vue-i18n4 CVEs
  45. 195.postcss4 CVEs
  46. 196.protobufjs-cli4 CVEs
  47. 197.remarkable4 CVEs
  48. 198.@saltcorn/server4 CVEs
  49. 199.serialize-javascript4 CVEs
  50. 200.shell-quote4 CVEs

Which npm packages run in YOUR stack?

EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.

Start Free Scan →