npm Package Vulnerabilities

All 2,874 JavaScript / Node.js packages with known CVEs, ranked by live CVE volume — 6,722 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.

  1. 151.rsshub6 CVEs
  2. 152.@steipete/summarize6 CVEs
  3. 153.swagger-typescript-api6 CVEs
  4. 154.ua-parser-js6 CVEs
  5. 155.ws6 CVEs
  6. 156.auth0-js5 CVEs
  7. 157.basic-ftp5 CVEs
  8. 158.bootstrap-sass5 CVEs
  9. 159.decompress5 CVEs
  10. 160.dojo5 CVEs
  11. 161.ejs5 CVEs
  12. 162.elysia5 CVEs
  13. 163.ep_etherpad-lite5 CVEs
  14. 164.express5 CVEs
  15. 165.follow-redirects5 CVEs
  16. 166.froala-editor5 CVEs
  17. 167.happy-dom5 CVEs
  18. 168.@hono/node-server5 CVEs
  19. 169.http-proxy-middleware5 CVEs
  20. 170.joi5 CVEs
  21. 171.katex5 CVEs
  22. 172.keystone5 CVEs
  23. 173.koa5 CVEs
  24. 174.magicmirror5 CVEs
  25. 175.mathjs5 CVEs
  26. 176.mcp-server-kubernetes5 CVEs
  27. 177.minimatch5 CVEs
  28. 178.moment5 CVEs
  29. 179.mysql25 CVEs
  30. 180.nanoid5 CVEs
  31. 181.oneuptime5 CVEs
  32. 182.path-to-regexp5 CVEs
  33. 183.@perfood/couch-auth5 CVEs
  34. 184.rendertron5 CVEs
  35. 185.safe-eval5 CVEs
  36. 186.serialize-javascript5 CVEs
  37. 187.serve5 CVEs
  38. 188.socket.io-parser5 CVEs
  39. 189.@tinacms/graphql5 CVEs
  40. 190.total45 CVEs
  41. 191.vditor5 CVEs
  42. 192.vega-functions5 CVEs
  43. 193.@vendure/core5 CVEs
  44. 194.xlsx5 CVEs
  45. 195.yarn5 CVEs
  46. 196.@adonisjs/bodyparser4 CVEs
  47. 197.angular-expressions4 CVEs
  48. 198.@apollo/gateway4 CVEs
  49. 199.auth0-lock4 CVEs
  50. 200.aws-cdk-lib4 CVEs

Which npm packages run in YOUR stack?

EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.

Book a Demo →