npm Package Vulnerabilities

All 2,874 JavaScript / Node.js packages with known CVEs, ranked by live CVE volume — 6,722 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.

  1. 51.fast-uri13 CVEs
  2. 52.next-auth13 CVEs
  3. 53.node-forge13 CVEs
  4. 54.sanitize-html13 CVEs
  5. 55.shescape13 CVEs
  6. 56.@directus/api12 CVEs
  7. 57.@evershop/evershop12 CVEs
  8. 58.fast-xml-parser12 CVEs
  9. 59.handlebars12 CVEs
  10. 60.jsrsasign12 CVEs
  11. 61.matrix-js-sdk12 CVEs
  12. 62.orval12 CVEs
  13. 63.strapi12 CVEs
  14. 64.svelte12 CVEs
  15. 65.@angular/platform-server11 CVEs
  16. 66.deepseek-tui11 CVEs
  17. 67.@lobehub/chat11 CVEs
  18. 68.marked11 CVEs
  19. 69.@oneuptime/common11 CVEs
  20. 70.payload11 CVEs
  21. 71.sillytavern11 CVEs
  22. 72.@strapi/strapi11 CVEs
  23. 73.@backstage/plugin-scaffolder-backend10 CVEs
  24. 74.brace-expansion10 CVEs
  25. 75.clawdbot10 CVEs
  26. 76.h310 CVEs
  27. 77.lodash10 CVEs
  28. 78.@angular/core9 CVEs
  29. 79.@astrojs/node9 CVEs
  30. 80.bootstrap9 CVEs
  31. 81.codewhale9 CVEs
  32. 82.matrix-appservice-irc9 CVEs
  33. 83.n8n-mcp9 CVEs
  34. 84.network-ai9 CVEs
  35. 85.npm9 CVEs
  36. 86.praisonai9 CVEs
  37. 87.qs9 CVEs
  38. 88.renovate9 CVEs
  39. 89.@builder.io/qwik-city8 CVEs
  40. 90.editor.md8 CVEs
  41. 91.elliptic8 CVEs
  42. 92.fast-jwt8 CVEs
  43. 93.ip-address8 CVEs
  44. 94.jquery8 CVEs
  45. 95.js-yaml8 CVEs
  46. 96.locutus8 CVEs
  47. 97.lodash-es8 CVEs
  48. 98.matrix-react-sdk8 CVEs
  49. 99.react-server-dom-parcel8 CVEs
  50. 100.react-server-dom-turbopack8 CVEs

Which npm packages run in YOUR stack?

EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.

Book a Demo →