npm Package Vulnerabilities
All 2,691 JavaScript / Node.js packages with known CVEs, ranked by live CVE volume — 5,625 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.
- 251.grunt3 CVEs
- 252.@hulumi/policies3 CVEs
- 253.immer3 CVEs
- 254.immutable3 CVEs
- 255.@intlify/core3 CVEs
- 256.@intlify/core-base3 CVEs
- 257.@janhq/core3 CVEs
- 258.@jmondi/url-to-png3 CVEs
- 259.jodit3 CVEs
- 260.jointjs3 CVEs
- 261.jose3 CVEs
- 262.jose-node-cjs-runtime3 CVEs
- 263.jose-node-esm-runtime3 CVEs
- 264.json-pointer3 CVEs
- 265.js-toml3 CVEs
- 266.keycloak-connect3 CVEs
- 267.@langchain/community3 CVEs
- 268.layui3 CVEs
- 269.llhttp3 CVEs
- 270.loader-utils3 CVEs
- 271.@lobehub/lobehub3 CVEs
- 272.mailgen3 CVEs
- 273.@mariozechner/pi-coding-agent3 CVEs
- 274.@materializecss/materialize3 CVEs
- 275.mcp-markdownify-server3 CVEs
- 276.@modelcontextprotocol/sdk3 CVEs
- 277.multiparty3 CVEs
- 278.mxgraph3 CVEs
- 279.nadesiko33 CVEs
- 280.node-fetch3 CVEs
- 281.node-jose3 CVEs
- 282.node-opcua3 CVEs
- 283.node-red-dashboard3 CVEs
- 284.node-saml3 CVEs
- 285.nuxt-og-image3 CVEs
- 286.@nuxt/rspack-builder3 CVEs
- 287.@nuxt/webpack-builder3 CVEs
- 288.object-path3 CVEs
- 289.openmct3 CVEs
- 290.passport-saml3 CVEs
- 291.@payloadcms/graphql3 CVEs
- 292.@payloadcms/next3 CVEs
- 293.pdf-image3 CVEs
- 294.@plone/volto3 CVEs
- 295.psitransfer3 CVEs
- 296.public3 CVEs
- 297.raneto3 CVEs
- 298.@remix-run/server-runtime3 CVEs
- 299.safer-eval3 CVEs
- 300.sails3 CVEs
Which npm packages run in YOUR stack?
EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.
Start Free Scan →