npm Package Vulnerabilities

All 2,760 JavaScript / Node.js packages with known CVEs, ranked by live CVE volume — 6,242 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.

  1. 201.jquery-validation4 CVEs
  2. 202.jsonwebtoken4 CVEs
  3. 203.kysely4 CVEs
  4. 204.langsmith4 CVEs
  5. 205.libxmljs4 CVEs
  6. 206.markdown-it4 CVEs
  7. 207.materialize-css4 CVEs
  8. 208.mercurius4 CVEs
  9. 209.meshcentral4 CVEs
  10. 210.moment4 CVEs
  11. 211.mongo-express4 CVEs
  12. 212.mongosh4 CVEs
  13. 213.muhammara4 CVEs
  14. 214.nanoid4 CVEs
  15. 215.@nestjs/platform-fastify4 CVEs
  16. 216.nodemailer4 CVEs
  17. 217.@node-saml/node-saml4 CVEs
  18. 218.parse-dashboard4 CVEs
  19. 219.passport-wsfed-saml24 CVEs
  20. 220.petite-vue-i18n4 CVEs
  21. 221.protobufjs-cli4 CVEs
  22. 222.re24 CVEs
  23. 223.remarkable4 CVEs
  24. 224.@saltcorn/server4 CVEs
  25. 225.serialize-javascript4 CVEs
  26. 226.shell-quote4 CVEs
  27. 227.snyk4 CVEs
  28. 228.@strapi/admin4 CVEs
  29. 229.swagger-ui4 CVEs
  30. 230.tar-fs4 CVEs
  31. 231.tinacms4 CVEs
  32. 232.typeorm4 CVEs
  33. 233.@uppy/companion4 CVEs
  34. 234.valine4 CVEs
  35. 235.vite-plus4 CVEs
  36. 236.@vitest/browser4 CVEs
  37. 237.vue-i18n4 CVEs
  38. 238.webpack4 CVEs
  39. 239.wrangler4 CVEs
  40. 240.xdlocalstorage4 CVEs
  41. 241.yapi-vendor4 CVEs
  42. 242.yui4 CVEs
  43. 243.agnai3 CVEs
  44. 244.@angular/service-worker3 CVEs
  45. 245.@auth/core3 CVEs
  46. 246.@backstage/plugin-techdocs-node3 CVEs
  47. 247.blamer3 CVEs
  48. 248.body-parser3 CVEs
  49. 249.browserify-shim3 CVEs
  50. 250.bson3 CVEs

Which npm packages run in YOUR stack?

EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.

Start Free Scan →