npm Package Vulnerabilities
All 2,760 JavaScript / Node.js packages with known CVEs, ranked by live CVE volume — 6,242 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.
- 151.@hono/node-server5 CVEs
- 152.http-proxy-middleware5 CVEs
- 153.katex5 CVEs
- 154.keystone5 CVEs
- 155.koa5 CVEs
- 156.magicmirror5 CVEs
- 157.mathjs5 CVEs
- 158.mcp-server-kubernetes5 CVEs
- 159.minimatch5 CVEs
- 160.mysql25 CVEs
- 161.oneuptime5 CVEs
- 162.path-to-regexp5 CVEs
- 163.@perfood/couch-auth5 CVEs
- 164.rendertron5 CVEs
- 165.safe-eval5 CVEs
- 166.serve5 CVEs
- 167.socket.io-parser5 CVEs
- 168.@steipete/summarize5 CVEs
- 169.@tinacms/graphql5 CVEs
- 170.total45 CVEs
- 171.vditor5 CVEs
- 172.vega-functions5 CVEs
- 173.xlsx5 CVEs
- 174.yarn5 CVEs
- 175.@adonisjs/bodyparser4 CVEs
- 176.angular-expressions4 CVEs
- 177.@apollo/gateway4 CVEs
- 178.auth0-lock4 CVEs
- 179.aws-cdk-lib4 CVEs
- 180.aws-iot-device-sdk-v24 CVEs
- 181.@backstage/plugin-auth-backend4 CVEs
- 182.basic-ftp4 CVEs
- 183.@better-auth/oauth-provider4 CVEs
- 184.@builder.io/qwik4 CVEs
- 185.@clerk/nextjs4 CVEs
- 186.code-server4 CVEs
- 187.convert-svg-core4 CVEs
- 188.@earendil-works/pi-coding-agent4 CVEs
- 189.elysia4 CVEs
- 190.erxes4 CVEs
- 191.express-cart4 CVEs
- 192.@fastify/middie4 CVEs
- 193.@fastify/static4 CVEs
- 194.@feathersjs/authentication-oauth4 CVEs
- 195.@finos/git-proxy4 CVEs
- 196.@grpc/grpc-js4 CVEs
- 197.hummus4 CVEs
- 198.i18next-http-middleware4 CVEs
- 199.@intlify/vue-i18n-core4 CVEs
- 200.ip-address4 CVEs
Which npm packages run in YOUR stack?
EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.
Start Free Scan →