npm Package Vulnerabilities
All 2,706 JavaScript / Node.js packages with known CVEs, ranked by live CVE volume — 5,772 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.
- 2,251.selenium-wrapper1 CVE
- 2,252.semver-tags1 CVE
- 2,253.sencisho1 CVE
- 2,254.seneca1 CVE
- 2,255.@sentry/aws-serverless1 CVE
- 2,256.@sentry/bun1 CVE
- 2,257.@sentry/google-cloud-serverless1 CVE
- 2,258.@sentry/nestjs1 CVE
- 2,259.@sentry/node1 CVE
- 2,260.@sentry/node-core1 CVE
- 2,261.@sentry/nuxt1 CVE
- 2,262.@sentry/remix1 CVE
- 2,263.@sentry/solidstart1 CVE
- 2,264.@sentry/sveltekit1 CVE
- 2,265.@sequa-ai/sequa-mcp1 CVE
- 2,266.sequelize-typescript1 CVE
- 2,267.serc.js1 CVE
- 2,268.@serenity-is/corelib1 CVE
- 2,269.serial-number1 CVE
- 2,270.serve461 CVE
- 2,271.serve-here.js1 CVE
- 2,272.serve-index1 CVE
- 2,273.serverabc1 CVE
- 2,274.serverhuwenhui1 CVE
- 2,275.serverless1 CVE
- 2,276.serverless-offline1 CVE
- 2,277.serverliujiayi11 CVE
- 2,278.serverlyr1 CVE
- 2,279.serverwg1 CVE
- 2,280.serverwzl1 CVE
- 2,281.serverxxx1 CVE
- 2,282.serveryaozeyan1 CVE
- 2,283.serveryztyzt1 CVE
- 2,284.serverzyy1 CVE
- 2,285.servey1 CVE
- 2,286.servify-express1 CVE
- 2,287.servst1 CVE
- 2,288.set-deep-prop1 CVE
- 2,289.set-getter1 CVE
- 2,290.set-object-value1 CVE
- 2,291.set-or-get1 CVE
- 2,292.sexstatic1 CVE
- 2,293.sey1 CVE
- 2,294.sfml1 CVE
- 2,295.sgqserve1 CVE
- 2,296.shadowsock1 CVE
- 2,297.sha.js1 CVE
- 2,298.shamefile1 CVE
- 2,299.sharp1 CVE
- 2,300.shave1 CVE
Which npm packages run in YOUR stack?
EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.
Start Free Scan →