npm Package Vulnerabilities
All 2,689 JavaScript / Node.js packages with known CVEs, ranked by live CVE volume — 5,609 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.
- 501.knex2 CVEs
- 502.kysely2 CVEs
- 503.langchain2 CVEs
- 504.launch-editor2 CVEs
- 505.libnested2 CVEs
- 506.@libp2p/gossipsub2 CVEs
- 507.libxmljs22 CVEs
- 508.linkify-it2 CVEs
- 509.link-preview-js2 CVEs
- 510.localhost-now2 CVEs
- 511.lodash-template2 CVEs
- 512.lodash.template2 CVEs
- 513.lodash.unset2 CVEs
- 514.madlib-object-utils2 CVEs
- 515.mapbox.js2 CVEs
- 516.markdown-pdf2 CVEs
- 517.mathjax2 CVEs
- 518.matrix-appservice-bridge2 CVEs
- 519.mcstatic2 CVEs
- 520.md-to-pdf2 CVEs
- 521.mercurius2 CVEs
- 522.merge2 CVEs
- 523.merge-deep2 CVEs
- 524.@mikro-orm/core2 CVEs
- 525.minimatch2 CVEs
- 526.minimist2 CVEs
- 527.misskey-js2 CVEs
- 528.mixin-deep2 CVEs
- 529.mjml2 CVEs
- 530.@modelcontextprotocol/inspector2 CVEs
- 531.@modelcontextprotocol/server-filesystem2 CVEs
- 532.mootools2 CVEs
- 533.morgan2 CVEs
- 534.mout2 CVEs
- 535.mpath2 CVEs
- 536.mppx2 CVEs
- 537.mqtt-packet2 CVEs
- 538.ms2 CVEs
- 539.m-server2 CVEs
- 540.msrcrypto2 CVEs
- 541.multi-ini2 CVEs
- 542.mversion2 CVEs
- 543.mysql2 CVEs
- 544.nanoid2 CVEs
- 545.@nestjs/core2 CVEs
- 546.netmask2 CVEs
- 547.@nguniversal/common2 CVEs
- 548.nitro2 CVEs
- 549.nitropack2 CVEs
- 550.@node-red/runtime2 CVEs
Which npm packages run in YOUR stack?
EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.
Start Free Scan →