npm Package Vulnerabilities
All 2,689 JavaScript / Node.js packages with known CVEs, ranked by live CVE volume — 5,609 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.
- 551.@node-saml/passport-saml2 CVEs
- 552.@npmcli/arborist2 CVEs
- 553.@nubosoftware/node-static2 CVEs
- 554.nunjucks2 CVEs
- 555.nuxt-api-party2 CVEs
- 556.@nuxt/devtools2 CVEs
- 557.@nuxtjs/mdc2 CVEs
- 558.@nuxt/nitro-server2 CVEs
- 559.@oakserver/oak2 CVEs
- 560.oauth2-server2 CVEs
- 561.@oneuptime/common2 CVEs
- 562.@openai/codex2 CVEs
- 563.@openc3/tool-common2 CVEs
- 564.opencc2 CVEs
- 565.opencode-ai2 CVEs
- 566.openlearnx2 CVEs
- 567.@orval/core2 CVEs
- 568.outray2 CVEs
- 569.@paperclipai/server2 CVEs
- 570.parse2 CVEs
- 571.pbkdf22 CVEs
- 572.pdfjs-dist2 CVEs
- 573.pdfmake2 CVEs
- 574.plotly.js2 CVEs
- 575.private-ip2 CVEs
- 576.@prompty/core2 CVEs
- 577.pug2 CVEs
- 578.pug-code-gen2 CVEs
- 579.putil-merge2 CVEs
- 580.querymen2 CVEs
- 581.quill2 CVEs
- 582.react-dev-utils2 CVEs
- 583.react-draft-wysiwyg2 CVEs
- 584.realms-shim2 CVEs
- 585.@remix-run/react2 CVEs
- 586.remotion2 CVEs
- 587.replicator2 CVEs
- 588.repomix2 CVEs
- 589.request2 CVEs
- 590.reveal.js2 CVEs
- 591.rollbar2 CVEs
- 592.rollup2 CVEs
- 593.rollup-plugin-server2 CVEs
- 594.rwsdk2 CVEs
- 595.schema-inspector2 CVEs
- 596.scratch-svg-renderer2 CVEs
- 597.sds2 CVEs
- 598.semantic-release2 CVEs
- 599.semver2 CVEs
- 600.semver-regex2 CVEs
Which npm packages run in YOUR stack?
EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.
Start Free Scan →