npm Package Vulnerabilities
All 2,874 JavaScript / Node.js packages with known CVEs, ranked by live CVE volume — 6,722 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.
- 151.rsshub6 CVEs
- 152.@steipete/summarize6 CVEs
- 153.swagger-typescript-api6 CVEs
- 154.ua-parser-js6 CVEs
- 155.ws6 CVEs
- 156.auth0-js5 CVEs
- 157.basic-ftp5 CVEs
- 158.bootstrap-sass5 CVEs
- 159.decompress5 CVEs
- 160.dojo5 CVEs
- 161.ejs5 CVEs
- 162.elysia5 CVEs
- 163.ep_etherpad-lite5 CVEs
- 164.express5 CVEs
- 165.follow-redirects5 CVEs
- 166.froala-editor5 CVEs
- 167.happy-dom5 CVEs
- 168.@hono/node-server5 CVEs
- 169.http-proxy-middleware5 CVEs
- 170.joi5 CVEs
- 171.katex5 CVEs
- 172.keystone5 CVEs
- 173.koa5 CVEs
- 174.magicmirror5 CVEs
- 175.mathjs5 CVEs
- 176.mcp-server-kubernetes5 CVEs
- 177.minimatch5 CVEs
- 178.moment5 CVEs
- 179.mysql25 CVEs
- 180.nanoid5 CVEs
- 181.oneuptime5 CVEs
- 182.path-to-regexp5 CVEs
- 183.@perfood/couch-auth5 CVEs
- 184.rendertron5 CVEs
- 185.safe-eval5 CVEs
- 186.serialize-javascript5 CVEs
- 187.serve5 CVEs
- 188.socket.io-parser5 CVEs
- 189.@tinacms/graphql5 CVEs
- 190.total45 CVEs
- 191.vditor5 CVEs
- 192.vega-functions5 CVEs
- 193.@vendure/core5 CVEs
- 194.xlsx5 CVEs
- 195.yarn5 CVEs
- 196.@adonisjs/bodyparser4 CVEs
- 197.angular-expressions4 CVEs
- 198.@apollo/gateway4 CVEs
- 199.auth0-lock4 CVEs
- 200.aws-cdk-lib4 CVEs
Which npm packages run in YOUR stack?
EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.
Book a Demo →