npm Package Vulnerabilities
All 2,693 JavaScript / Node.js packages with known CVEs, ranked by live CVE volume — 5,656 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.
- 351.apidoc-core2 CVEs
- 352.@apify/actors-mcp-server2 CVEs
- 353.@apollo/query-planner2 CVEs
- 354.app-builder-lib2 CVEs
- 355.assign-deep2 CVEs
- 356.@astrojs/cloudflare2 CVEs
- 357.@asymmetric-effort/specifyjs2 CVEs
- 358.async-git2 CVEs
- 359.aws-cdk2 CVEs
- 360.@backstage/backend-defaults2 CVEs
- 361.@backstage/plugin-catalog-backend2 CVEs
- 362.@backstage/plugin-scaffolder-node2 CVEs
- 363.@backstage/plugin-techdocs-backend2 CVEs
- 364.@backstage/techdocs-common2 CVEs
- 365.@better-auth/sso2 CVEs
- 366.billboard.js2 CVEs
- 367.@bitbonsai/mcpvault2 CVEs
- 368.blitz2 CVEs
- 369.bmoor2 CVEs
- 370.bodymen2 CVEs
- 371.bootstrap-table2 CVEs
- 372.@boxlite-ai/boxlite2 CVEs
- 373.braces2 CVEs
- 374.@braintree/sanitize-url2 CVEs
- 375.browserstack-runner2 CVEs
- 376.@budibase/worker2 CVEs
- 377.buttle2 CVEs
- 378.cached-path-relative2 CVEs
- 379.chromedriver2 CVEs
- 380.ckeditor52 CVEs
- 381.@ckeditor/ckeditor5-clipboard2 CVEs
- 382.@clerk/hono2 CVEs
- 383.@clerk/react-router2 CVEs
- 384.@clerk/shared2 CVEs
- 385.@clerk/tanstack-react-start2 CVEs
- 386.@cloudflare/workers-oauth-provider2 CVEs
- 387.color-string2 CVEs
- 388.compressing2 CVEs
- 389.@conform-to/dom2 CVEs
- 390.converse.js2 CVEs
- 391.cordova-plugin-inappbrowser2 CVEs
- 392.crud-file-server2 CVEs
- 393.crypto-js2 CVEs
- 394.css-what2 CVEs
- 395.@cubejs-backend/api-gateway2 CVEs
- 396.@cubejs-backend/server-core2 CVEs
- 397.cyberchef2 CVEs
- 398.datatables.net2 CVEs
- 399.dbgate-api2 CVEs
- 400.dbgate-web2 CVEs
Which npm packages run in YOUR stack?
EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.
Start Free Scan →