Packagist Package Vulnerabilities
All 936 PHP / Composer packages with known CVEs, ranked by live CVE volume — 6,024 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.
- 601.hyn/multi-tenant1 CVE
- 602.ibexa/fieldtype-richtext1 CVE
- 603.ibexa/user1 CVE
- 604.ilicmiljan/secure-props1 CVE
- 605.illuminate/view1 CVE
- 606.imdbphp/imdbphp1 CVE
- 607.in2code/ipandlanguageredirect1 CVE
- 608.in2code/lux1 CVE
- 609.innologi/typo3-appointments1 CVE
- 610.inter-mediator/inter-mediator1 CVE
- 611.invoiceninja/invoiceninja1 CVE
- 612.islandora/crayfish1 CVE
- 613.ivankristianto/phpwhois1 CVE
- 614.jackalope/jackalope-doctrine-dbal1 CVE
- 615.jambagecom/div20071 CVE
- 616.jasig/phpcas1 CVE
- 617.jcbrand/converse.js1 CVE
- 618.joedolson/my-calendar1 CVE
- 619.joelbutcher/socialstream1 CVE
- 620.johnbillion/query-monitor1 CVE
- 621.joomla/application1 CVE
- 622.joomla/database1 CVE
- 623.joomla/filesystem1 CVE
- 624.joomla/input1 CVE
- 625.joomla/session1 CVE
- 626.joyqi/hyper-down1 CVE
- 627.jsmitty12/phpwhois1 CVE
- 628.jweiland/events21 CVE
- 629.jweiland/kk-downloader1 CVE
- 630.kantorge/yaffa1 CVE
- 631.kazist/phpwhois1 CVE
- 632.kelvinmo/simplejwt1 CVE
- 633.kelvinmo/simplexrd1 CVE
- 634.KnpLabs/knp-snappy1 CVE
- 635.kohana/core1 CVE
- 636.koillection/koillection1 CVE
- 637.kreait/firebase-php1 CVE
- 638.kumbiaphp/kumbiapp1 CVE
- 639.la-haute-societe/tcpdf1 CVE
- 640.laktak/hjson1 CVE
- 641.laminas/laminas-form1 CVE
- 642.laminas/laminas-http1 CVE
- 643.laravel/fortify1 CVE
- 644.laravel/laravel1 CVE
- 645.laravel/passport1 CVE
- 646.laravel/pulse1 CVE
- 647.lara-zeus/artemis1 CVE
- 648.lara-zeus/dynamic-dashboard1 CVE
- 649.lavitto/typo3-form-to-database1 CVE
- 650.lcobucci/jwt1 CVE
Which Packagist packages run in YOUR stack?
EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.
Start Free Scan →