npm Package Vulnerabilities
All 2,689 JavaScript / Node.js packages with known CVEs, ranked by live CVE volume — 5,610 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.
- 601.@sentry/astro2 CVEs
- 602.@sentry/nextjs2 CVEs
- 603.serialize-to-js2 CVEs
- 604.serve-lite2 CVEs
- 605.serve-static2 CVEs
- 606.ses2 CVEs
- 607.set-value2 CVEs
- 608.shiba2 CVEs
- 609.simditor2 CVEs
- 610.snyk-gradle-plugin2 CVEs
- 611.socket.io-file2 CVEs
- 612.sockjs2 CVEs
- 613.@solana/web3.js2 CVEs
- 614.sqlite32 CVEs
- 615.squirrelly2 CVEs
- 616.ssrfcheck2 CVEs
- 617.ssri2 CVEs
- 618.st2 CVEs
- 619.statics-server2 CVEs
- 620.status-board2 CVEs
- 621.storybook2 CVEs
- 622.@strapi/database2 CVEs
- 623.@strikeentco/set2 CVEs
- 624.summernote2 CVEs
- 625.@sveltejs/adapter-node2 CVEs
- 626.@sync-in/server2 CVEs
- 627.@tak-ps/cloudtak2 CVEs
- 628.@theia/ai-ide2 CVEs
- 629.@theia/mini-browser2 CVEs
- 630.thrift2 CVEs
- 631.tiny-secp256k12 CVEs
- 632.tree-kill2 CVEs
- 633.tree-kit2 CVEs
- 634.@trpc/server2 CVEs
- 635.@tryghost/portal2 CVEs
- 636.tryton-sao2 CVEs
- 637.ts-deepmerge2 CVEs
- 638.turbo2 CVEs
- 639.uglify-js2 CVEs
- 640.@umbraco-cms/backoffice2 CVEs
- 641.underscore2 CVEs
- 642.useragent2 CVEs
- 643.utils-extend2 CVEs
- 644.uuid2 CVEs
- 645.vega-selections2 CVEs
- 646.@vendure/core2 CVEs
- 647.@vitejs/plugin-rsc2 CVEs
- 648.vitest2 CVEs
- 649.vxe-table2 CVEs
- 650.waku2 CVEs
Which npm packages run in YOUR stack?
EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.
Start Free Scan →