npm Package Vulnerabilities
All 2,760 JavaScript / Node.js packages with known CVEs, ranked by live CVE volume — 6,242 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.
- 101.budibase7 CVEs
- 102.@fedify/fedify7 CVEs
- 103.hermes-engine7 CVEs
- 104.jodit7 CVEs
- 105.jquery-ui7 CVEs
- 106.js-yaml7 CVEs
- 107.mattermost-desktop7 CVEs
- 108.mongoose7 CVEs
- 109.open-webui7 CVEs
- 110.postcss7 CVEs
- 111.qs7 CVEs
- 112.simple-git7 CVEs
- 113.snyk-broker7 CVEs
- 114.@strapi/plugin-users-permissions7 CVEs
- 115.studiocms7 CVEs
- 116.total.js7 CVEs
- 117.trix7 CVEs
- 118.vega7 CVEs
- 119.webpack-dev-server7 CVEs
- 120.aaptjs6 CVEs
- 121.@actual-app/sync-server6 CVEs
- 122.@angular/common6 CVEs
- 123.@angular/compiler6 CVEs
- 124.@angular/ssr6 CVEs
- 125.@budibase/backend-core6 CVEs
- 126.@frangoteam/fuxa6 CVEs
- 127.hapi6 CVEs
- 128.@keystone-6/core6 CVEs
- 129.lodash-amd6 CVEs
- 130.openpgp6 CVEs
- 131.parse-url6 CVEs
- 132.prismjs6 CVEs
- 133.rsshub6 CVEs
- 134.seroval6 CVEs
- 135.swagger-typescript-api6 CVEs
- 136.ua-parser-js6 CVEs
- 137.ws6 CVEs
- 138.auth0-js5 CVEs
- 139.bootstrap-sass5 CVEs
- 140.devalue5 CVEs
- 141.dojo5 CVEs
- 142.ejs5 CVEs
- 143.engine.io5 CVEs
- 144.ep_etherpad-lite5 CVEs
- 145.express5 CVEs
- 146.fast-uri5 CVEs
- 147.follow-redirects5 CVEs
- 148.froala-editor5 CVEs
- 149.h35 CVEs
- 150.happy-dom5 CVEs
Which npm packages run in YOUR stack?
EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.
Start Free Scan →