npm Package Vulnerabilities
All 2,760 JavaScript / Node.js packages with known CVEs, ranked by live CVE volume — 6,242 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.
- 201.jquery-validation4 CVEs
- 202.jsonwebtoken4 CVEs
- 203.kysely4 CVEs
- 204.langsmith4 CVEs
- 205.libxmljs4 CVEs
- 206.markdown-it4 CVEs
- 207.materialize-css4 CVEs
- 208.mercurius4 CVEs
- 209.meshcentral4 CVEs
- 210.moment4 CVEs
- 211.mongo-express4 CVEs
- 212.mongosh4 CVEs
- 213.muhammara4 CVEs
- 214.nanoid4 CVEs
- 215.@nestjs/platform-fastify4 CVEs
- 216.nodemailer4 CVEs
- 217.@node-saml/node-saml4 CVEs
- 218.parse-dashboard4 CVEs
- 219.passport-wsfed-saml24 CVEs
- 220.petite-vue-i18n4 CVEs
- 221.protobufjs-cli4 CVEs
- 222.re24 CVEs
- 223.remarkable4 CVEs
- 224.@saltcorn/server4 CVEs
- 225.serialize-javascript4 CVEs
- 226.shell-quote4 CVEs
- 227.snyk4 CVEs
- 228.@strapi/admin4 CVEs
- 229.swagger-ui4 CVEs
- 230.tar-fs4 CVEs
- 231.tinacms4 CVEs
- 232.typeorm4 CVEs
- 233.@uppy/companion4 CVEs
- 234.valine4 CVEs
- 235.vite-plus4 CVEs
- 236.@vitest/browser4 CVEs
- 237.vue-i18n4 CVEs
- 238.webpack4 CVEs
- 239.wrangler4 CVEs
- 240.xdlocalstorage4 CVEs
- 241.yapi-vendor4 CVEs
- 242.yui4 CVEs
- 243.agnai3 CVEs
- 244.@angular/service-worker3 CVEs
- 245.@auth/core3 CVEs
- 246.@backstage/plugin-techdocs-node3 CVEs
- 247.blamer3 CVEs
- 248.body-parser3 CVEs
- 249.browserify-shim3 CVEs
- 250.bson3 CVEs
Which npm packages run in YOUR stack?
EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.
Start Free Scan →