npm Package Vulnerabilities
All 2,760 JavaScript / Node.js packages with known CVEs, ranked by live CVE volume — 6,242 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.
- 51.matrix-js-sdk12 CVEs
- 52.node-forge12 CVEs
- 53.strapi12 CVEs
- 54.svelte12 CVEs
- 55.9router11 CVEs
- 56.@lobehub/chat11 CVEs
- 57.marked11 CVEs
- 58.@oneuptime/common11 CVEs
- 59.sanitize-html11 CVEs
- 60.sillytavern11 CVEs
- 61.@strapi/strapi11 CVEs
- 62.@sveltejs/kit11 CVEs
- 63.clawdbot10 CVEs
- 64.fastify10 CVEs
- 65.lodash10 CVEs
- 66.payload10 CVEs
- 67.bootstrap9 CVEs
- 68.matrix-appservice-irc9 CVEs
- 69.multer9 CVEs
- 70.n8n-mcp9 CVEs
- 71.network-ai9 CVEs
- 72.npm9 CVEs
- 73.praisonai9 CVEs
- 74.renovate9 CVEs
- 75.xmldom9 CVEs
- 76.@angular/core8 CVEs
- 77.@astrojs/node8 CVEs
- 78.@builder.io/qwik-city8 CVEs
- 79.editor.md8 CVEs
- 80.elliptic8 CVEs
- 81.fast-jwt8 CVEs
- 82.jquery8 CVEs
- 83.locutus8 CVEs
- 84.lodash-es8 CVEs
- 85.matrix-react-sdk8 CVEs
- 86.react-server-dom-parcel8 CVEs
- 87.react-server-dom-turbopack8 CVEs
- 88.react-server-dom-webpack8 CVEs
- 89.steal8 CVEs
- 90.tarteaucitronjs8 CVEs
- 91.@tinacms/cli8 CVEs
- 92.uptime-kuma8 CVEs
- 93.urijs8 CVEs
- 94.url-parse8 CVEs
- 95.validator8 CVEs
- 96.@xmldom/xmldom8 CVEs
- 97.@angular/platform-server7 CVEs
- 98.@auth0/nextjs-auth07 CVEs
- 99.@backstage/plugin-scaffolder-backend7 CVEs
- 100.brace-expansion7 CVEs
Which npm packages run in YOUR stack?
EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.
Start Free Scan →