Packagist Package Vulnerabilities

All 948 PHP / Composer packages with known CVEs, ranked by live CVE volume — 6,292 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.

  1. 901.vanilla/safecurl1 CVE
  2. 902.vertexvaar/falsftp1 CVE
  3. 903.villagedefrance/opencart-overclocked1 CVE
  4. 904.vova07/yii2-fileapi-widget1 CVE
  5. 905.waldhacker/hcaptcha1 CVE
  6. 906.wanglelecc/laracms1 CVE
  7. 907.wapplersystems/a21glossary1 CVE
  8. 908.web-auth/webauthn-symfony-bundle1 CVE
  9. 909.webbuilders-group/silverstripe-kapost-bridge1 CVE
  10. 910.webcoast/deferred-image-processing1 CVE
  11. 911.web-feet/coastercms1 CVE
  12. 912.webklex/laravel-imap1 CVE
  13. 913.webklex/php-imap1 CVE
  14. 914.webonyx/graphql-php1 CVE
  15. 915.webpa/webpa1 CVE
  16. 916.webreinvent/vaahcms1 CVE
  17. 917.wikibase/wikibase1 CVE
  18. 918.wikimedia/parsoid1 CVE
  19. 919.winter/wn-dusk-plugin1 CVE
  20. 920.winter/wn-system-module1 CVE
  21. 921.wireui/wireui1 CVE
  22. 922.wnx/laravel-backup-restore1 CVE
  23. 923.wpanel/wpanel4-cms1 CVE
  24. 924.wp-cli/wp-cli1 CVE
  25. 925.wpcloud/wp-stateless1 CVE
  26. 926.wp-coding-standards/wpcs1 CVE
  27. 927.wpmetabox/meta-box1 CVE
  28. 928.xataface/xataface1 CVE
  29. 929.xpressengine/xpressengine1 CVE
  30. 930.yab/quarx1 CVE
  31. 931.yansongda/pay1 CVE
  32. 932.yidashi/yii2cmf1 CVE
  33. 933.yii2mod/yii2-cms1 CVE
  34. 934.yiisoft/yii2-elasticsearch1 CVE
  35. 935.yikesinc/yikes-inc-easy-mailchimp-extender1 CVE
  36. 936.yoast/duplicate-post1 CVE
  37. 937.zendframework/zend-cache1 CVE
  38. 938.zendframework/zend-crypt1 CVE
  39. 939.zendframework/zend-diactoros1 CVE
  40. 940.zendframework/zend-http1 CVE
  41. 941.zendframework/zend-mail1 CVE
  42. 942.zendframework/zendxml1 CVE
  43. 943.zenstruck/collection1 CVE
  44. 944.zetacomponents/mail1 CVE
  45. 945.zfcampus/zf-apigility-doctrine1 CVE
  46. 946.zf-commons/zfc-user1 CVE
  47. 947.z-push/z-push-dev1 CVE
  48. 948.zumba/json-serializer1 CVE

Which Packagist packages run in YOUR stack?

EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.

Start Free Scan →