npm Package Vulnerabilities

All 2,874 JavaScript / Node.js packages with known CVEs, ranked by live CVE volume — 6,722 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.

  1. 101.react-server-dom-webpack8 CVEs
  2. 102.steal8 CVEs
  3. 103.tarteaucitronjs8 CVEs
  4. 104.@tinacms/cli8 CVEs
  5. 105.trix8 CVEs
  6. 106.uptime-kuma8 CVEs
  7. 107.urijs8 CVEs
  8. 108.url-parse8 CVEs
  9. 109.validator8 CVEs
  10. 110.@actual-app/sync-server7 CVEs
  11. 111.@angular/common7 CVEs
  12. 112.@angular/compiler7 CVEs
  13. 113.@angular/ssr7 CVEs
  14. 114.@auth0/nextjs-auth07 CVEs
  15. 115.budibase7 CVEs
  16. 116.devalue7 CVEs
  17. 117.engine.io7 CVEs
  18. 118.@fedify/fedify7 CVEs
  19. 119.hermes-engine7 CVEs
  20. 120.@hulumi/policies7 CVEs
  21. 121.jodit7 CVEs
  22. 122.jquery-ui7 CVEs
  23. 123.@keystone-6/core7 CVEs
  24. 124.mattermost-desktop7 CVEs
  25. 125.mongoose7 CVEs
  26. 126.open-webui7 CVEs
  27. 127.postcss7 CVEs
  28. 128.seroval7 CVEs
  29. 129.simple-git7 CVEs
  30. 130.snyk-broker7 CVEs
  31. 131.@strapi/plugin-users-permissions7 CVEs
  32. 132.studiocms7 CVEs
  33. 133.@sync-in/server7 CVEs
  34. 134.total.js7 CVEs
  35. 135.unleash-server7 CVEs
  36. 136.vega7 CVEs
  37. 137.webpack-dev-server7 CVEs
  38. 138.aaptjs6 CVEs
  39. 139.@aborruso/ckan-mcp-server6 CVEs
  40. 140.adm-zip6 CVEs
  41. 141.@budibase/backend-core6 CVEs
  42. 142.@frangoteam/fuxa6 CVEs
  43. 143.@grpc/grpc-js6 CVEs
  44. 144.hapi6 CVEs
  45. 145.jsonata6 CVEs
  46. 146.lodash-amd6 CVEs
  47. 147.node-opcua6 CVEs
  48. 148.openpgp6 CVEs
  49. 149.parse-url6 CVEs
  50. 150.prismjs6 CVEs

Which npm packages run in YOUR stack?

EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.

Book a Demo →