Packagist Package Vulnerabilities
All 948 PHP / Composer packages with known CVEs, ranked by live CVE volume — 6,292 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.
- 601.hillelcoren/invoice-ninja1 CVE
- 602.himiklab/yii2-jqgrid-widget1 CVE
- 603.hjue/justwriting1 CVE
- 604.hov/jobfair1 CVE
- 605.hybridauth/hybridauth1 CVE
- 606.hyn/multi-tenant1 CVE
- 607.ibexa/fieldtype-richtext1 CVE
- 608.ibexa/user1 CVE
- 609.ilicmiljan/secure-props1 CVE
- 610.illuminate/view1 CVE
- 611.imdbphp/imdbphp1 CVE
- 612.in2code/ipandlanguageredirect1 CVE
- 613.in2code/lux1 CVE
- 614.innologi/typo3-appointments1 CVE
- 615.inter-mediator/inter-mediator1 CVE
- 616.invoiceninja/invoiceninja1 CVE
- 617.islandora/crayfish1 CVE
- 618.ivankristianto/phpwhois1 CVE
- 619.jackalope/jackalope-doctrine-dbal1 CVE
- 620.jambagecom/div20071 CVE
- 621.jasig/phpcas1 CVE
- 622.jcbrand/converse.js1 CVE
- 623.joedolson/my-calendar1 CVE
- 624.joelbutcher/socialstream1 CVE
- 625.johnbillion/query-monitor1 CVE
- 626.joomla/application1 CVE
- 627.joomla/database1 CVE
- 628.joomla/filesystem1 CVE
- 629.joomla/input1 CVE
- 630.joomla/session1 CVE
- 631.joyqi/hyper-down1 CVE
- 632.jsmitty12/phpwhois1 CVE
- 633.jweiland/events21 CVE
- 634.jweiland/kk-downloader1 CVE
- 635.kantorge/yaffa1 CVE
- 636.kazist/phpwhois1 CVE
- 637.kelvinmo/simplejwt1 CVE
- 638.kelvinmo/simplexrd1 CVE
- 639.KnpLabs/knp-snappy1 CVE
- 640.kohana/core1 CVE
- 641.koillection/koillection1 CVE
- 642.kreait/firebase-php1 CVE
- 643.kumbiaphp/kumbiapp1 CVE
- 644.la-haute-societe/tcpdf1 CVE
- 645.laktak/hjson1 CVE
- 646.laminas/laminas-form1 CVE
- 647.laminas/laminas-http1 CVE
- 648.laravel/fortify1 CVE
- 649.laravel/laravel1 CVE
- 650.laravel/passport1 CVE
Which Packagist packages run in YOUR stack?
EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.
Start Free Scan →