npm Package Vulnerabilities
All 2,874 JavaScript / Node.js packages with known CVEs, ranked by live CVE volume — 6,722 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.
- 101.react-server-dom-webpack8 CVEs
- 102.steal8 CVEs
- 103.tarteaucitronjs8 CVEs
- 104.@tinacms/cli8 CVEs
- 105.trix8 CVEs
- 106.uptime-kuma8 CVEs
- 107.urijs8 CVEs
- 108.url-parse8 CVEs
- 109.validator8 CVEs
- 110.@actual-app/sync-server7 CVEs
- 111.@angular/common7 CVEs
- 112.@angular/compiler7 CVEs
- 113.@angular/ssr7 CVEs
- 114.@auth0/nextjs-auth07 CVEs
- 115.budibase7 CVEs
- 116.devalue7 CVEs
- 117.engine.io7 CVEs
- 118.@fedify/fedify7 CVEs
- 119.hermes-engine7 CVEs
- 120.@hulumi/policies7 CVEs
- 121.jodit7 CVEs
- 122.jquery-ui7 CVEs
- 123.@keystone-6/core7 CVEs
- 124.mattermost-desktop7 CVEs
- 125.mongoose7 CVEs
- 126.open-webui7 CVEs
- 127.postcss7 CVEs
- 128.seroval7 CVEs
- 129.simple-git7 CVEs
- 130.snyk-broker7 CVEs
- 131.@strapi/plugin-users-permissions7 CVEs
- 132.studiocms7 CVEs
- 133.@sync-in/server7 CVEs
- 134.total.js7 CVEs
- 135.unleash-server7 CVEs
- 136.vega7 CVEs
- 137.webpack-dev-server7 CVEs
- 138.aaptjs6 CVEs
- 139.@aborruso/ckan-mcp-server6 CVEs
- 140.adm-zip6 CVEs
- 141.@budibase/backend-core6 CVEs
- 142.@frangoteam/fuxa6 CVEs
- 143.@grpc/grpc-js6 CVEs
- 144.hapi6 CVEs
- 145.jsonata6 CVEs
- 146.lodash-amd6 CVEs
- 147.node-opcua6 CVEs
- 148.openpgp6 CVEs
- 149.parse-url6 CVEs
- 150.prismjs6 CVEs
Which npm packages run in YOUR stack?
EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.
Book a Demo →