Packagist Package Vulnerabilities

All 948 PHP / Composer packages with known CVEs, ranked by live CVE volume — 6,292 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.

  1. 851.symfony/json-path1 CVE
  2. 852.symfony/lox24-notifier1 CVE
  3. 853.symfony/mailer1 CVE
  4. 854.symfony/mailjet-mailer1 CVE
  5. 855.symfony/mailomat-mailer1 CVE
  6. 856.symfony/mailtrap-mailer1 CVE
  7. 857.symfony/maker-bundle1 CVE
  8. 858.symfony/monolog-bridge1 CVE
  9. 859.symfony/phpunit-bridge1 CVE
  10. 860.symfony/polyfill-intl-idn1 CVE
  11. 861.symfony/proxy-manager-bridge1 CVE
  12. 862.symfony/security-csrf1 CVE
  13. 863.symfony/security-guard1 CVE
  14. 864.symfony/serializer1 CVE
  15. 865.symfony/twilio-notifier1 CVE
  16. 866.symfony/ux-icons1 CVE
  17. 867.symfony/ux-toolkit1 CVE
  18. 868.symfony/ux-twig-component1 CVE
  19. 869.symfony/var-exporter1 CVE
  20. 870.symfony/webhook1 CVE
  21. 871.symfony/web-profiler-bundle1 CVE
  22. 872.t3g/svg-sanitizer1 CVE
  23. 873.tecnickcom/tc-lib-pdf-font1 CVE
  24. 874.timber/timber1 CVE
  25. 875.tinymighty/wiki-seo1 CVE
  26. 876.tomasnorre/crawler1 CVE
  27. 877.truckersmp/phpwhois1 CVE
  28. 878.ttskch/pagination-service-provider1 CVE
  29. 879.twig/cssinliner-extra1 CVE
  30. 880.twig/intl-extra1 CVE
  31. 881.twig/markdown-extra1 CVE
  32. 882.typicms/core1 CVE
  33. 883.typo3/cms-belog1 CVE
  34. 884.typo3/cms-extbase1 CVE
  35. 885.typo3/cms-extensionmanager1 CVE
  36. 886.typo3/cms-felogin1 CVE
  37. 887.typo3/cms-filelist1 CVE
  38. 888.typo3/cms-fluid1 CVE
  39. 889.typo3/cms-lowlevel1 CVE
  40. 890.typo3/cms-recordlist1 CVE
  41. 891.typo3/cms-redirects1 CVE
  42. 892.typo3/cms-scheduler1 CVE
  43. 893.typo3/cms-setup1 CVE
  44. 894.typo3/cms-webhooks1 CVE
  45. 895.typo3/flow1 CVE
  46. 896.uasoft-indonesia/badaso1 CVE
  47. 897.universal-omega/dynamic-page-list31 CVE
  48. 898.userfrosting/userfrosting1 CVE
  49. 899.usmanhalalit/pixie1 CVE
  50. 900.uvdesk/core-framework1 CVE

Which Packagist packages run in YOUR stack?

EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.

Start Free Scan →