npm Package Vulnerabilities

All 2,760 JavaScript / Node.js packages with known CVEs, ranked by live CVE volume — 6,242 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.

  1. 101.budibase7 CVEs
  2. 102.@fedify/fedify7 CVEs
  3. 103.hermes-engine7 CVEs
  4. 104.jodit7 CVEs
  5. 105.jquery-ui7 CVEs
  6. 106.js-yaml7 CVEs
  7. 107.mattermost-desktop7 CVEs
  8. 108.mongoose7 CVEs
  9. 109.open-webui7 CVEs
  10. 110.postcss7 CVEs
  11. 111.qs7 CVEs
  12. 112.simple-git7 CVEs
  13. 113.snyk-broker7 CVEs
  14. 114.@strapi/plugin-users-permissions7 CVEs
  15. 115.studiocms7 CVEs
  16. 116.total.js7 CVEs
  17. 117.trix7 CVEs
  18. 118.vega7 CVEs
  19. 119.webpack-dev-server7 CVEs
  20. 120.aaptjs6 CVEs
  21. 121.@actual-app/sync-server6 CVEs
  22. 122.@angular/common6 CVEs
  23. 123.@angular/compiler6 CVEs
  24. 124.@angular/ssr6 CVEs
  25. 125.@budibase/backend-core6 CVEs
  26. 126.@frangoteam/fuxa6 CVEs
  27. 127.hapi6 CVEs
  28. 128.@keystone-6/core6 CVEs
  29. 129.lodash-amd6 CVEs
  30. 130.openpgp6 CVEs
  31. 131.parse-url6 CVEs
  32. 132.prismjs6 CVEs
  33. 133.rsshub6 CVEs
  34. 134.seroval6 CVEs
  35. 135.swagger-typescript-api6 CVEs
  36. 136.ua-parser-js6 CVEs
  37. 137.ws6 CVEs
  38. 138.auth0-js5 CVEs
  39. 139.bootstrap-sass5 CVEs
  40. 140.devalue5 CVEs
  41. 141.dojo5 CVEs
  42. 142.ejs5 CVEs
  43. 143.engine.io5 CVEs
  44. 144.ep_etherpad-lite5 CVEs
  45. 145.express5 CVEs
  46. 146.fast-uri5 CVEs
  47. 147.follow-redirects5 CVEs
  48. 148.froala-editor5 CVEs
  49. 149.h35 CVEs
  50. 150.happy-dom5 CVEs

Which npm packages run in YOUR stack?

EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.

Start Free Scan →