npm Package Vulnerabilities
All 2,874 JavaScript / Node.js packages with known CVEs, ranked by live CVE volume — 6,722 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.
- 51.fast-uri13 CVEs
- 52.next-auth13 CVEs
- 53.node-forge13 CVEs
- 54.sanitize-html13 CVEs
- 55.shescape13 CVEs
- 56.@directus/api12 CVEs
- 57.@evershop/evershop12 CVEs
- 58.fast-xml-parser12 CVEs
- 59.handlebars12 CVEs
- 60.jsrsasign12 CVEs
- 61.matrix-js-sdk12 CVEs
- 62.orval12 CVEs
- 63.strapi12 CVEs
- 64.svelte12 CVEs
- 65.@angular/platform-server11 CVEs
- 66.deepseek-tui11 CVEs
- 67.@lobehub/chat11 CVEs
- 68.marked11 CVEs
- 69.@oneuptime/common11 CVEs
- 70.payload11 CVEs
- 71.sillytavern11 CVEs
- 72.@strapi/strapi11 CVEs
- 73.@backstage/plugin-scaffolder-backend10 CVEs
- 74.brace-expansion10 CVEs
- 75.clawdbot10 CVEs
- 76.h310 CVEs
- 77.lodash10 CVEs
- 78.@angular/core9 CVEs
- 79.@astrojs/node9 CVEs
- 80.bootstrap9 CVEs
- 81.codewhale9 CVEs
- 82.matrix-appservice-irc9 CVEs
- 83.n8n-mcp9 CVEs
- 84.network-ai9 CVEs
- 85.npm9 CVEs
- 86.praisonai9 CVEs
- 87.qs9 CVEs
- 88.renovate9 CVEs
- 89.@builder.io/qwik-city8 CVEs
- 90.editor.md8 CVEs
- 91.elliptic8 CVEs
- 92.fast-jwt8 CVEs
- 93.ip-address8 CVEs
- 94.jquery8 CVEs
- 95.js-yaml8 CVEs
- 96.locutus8 CVEs
- 97.lodash-es8 CVEs
- 98.matrix-react-sdk8 CVEs
- 99.react-server-dom-parcel8 CVEs
- 100.react-server-dom-turbopack8 CVEs
Which npm packages run in YOUR stack?
EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.
Book a Demo →