crates.io Package Vulnerabilities
All 603 Rust crates with known CVEs, ranked by live CVE volume — 1,162 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.
- 1.coreutils44 CVEs
- 2.wasmtime39 CVEs
- 3.deno36 CVEs
- 4.openssl-src26 CVEs
- 5.surrealdb26 CVEs
- 6.zebrad22 CVEs
- 7.rusqlite15 CVEs
- 8.russh15 CVEs
- 9.apollo-router12 CVEs
- 10.openssl12 CVEs
- 11.rustfs12 CVEs
- 12.tough9 CVEs
- 13.cargo8 CVEs
- 14.surrealdb-core8 CVEs
- 15.cranelift-codegen7 CVEs
- 16.routinator7 CVEs
- 17.tauri7 CVEs
- 18.vaultwarden7 CVEs
- 19.deno_runtime6 CVEs
- 20.hyper6 CVEs
- 21.matrix-sdk-crypto6 CVEs
- 22.Simple-Wayland-HotKey-Daemon6 CVEs
- 23.sized-chunks6 CVEs
- 24.gitoxide5 CVEs
- 25.gix5 CVEs
- 26.lock_api5 CVEs
- 27.mise5 CVEs
- 28.nimiq-primitives5 CVEs
- 29.quiche5 CVEs
- 30.smallvec5 CVEs
- 31.sudo-rs5 CVEs
- 32.xcb5 CVEs
- 33.aws-lc-sys4 CVEs
- 34.comrak4 CVEs
- 35.deepseek-tui4 CVEs
- 36.evm4 CVEs
- 37.gitoxide-core4 CVEs
- 38.gix-worktree-state4 CVEs
- 39.libpulse-binding4 CVEs
- 40.messagepack-rs4 CVEs
- 41.pingora-core4 CVEs
- 42.pleaser4 CVEs
- 43.quinn-proto4 CVEs
- 44.salvo4 CVEs
- 45.tar4 CVEs
- 46.wasmtime-wasi4 CVEs
- 47.zebra-state4 CVEs
- 48.actix-http3 CVEs
- 49.actix-web3 CVEs
- 50.anoncreds-clsignatures3 CVEs
Which crates.io packages run in YOUR stack?
EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.
Start Free Scan →