npm Package Vulnerabilities
All 2,689 JavaScript / Node.js packages with known CVEs, ranked by live CVE volume — 5,610 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.
- 651.websocket-driver2 CVEs
- 652.@wonderwhy-er/desktop-commander2 CVEs
- 653.@workos-inc/authkit-remix2 CVEs
- 654.xmlhttprequest-ssl2 CVEs
- 655.yaml2 CVEs
- 656.zx2 CVEs
- 657.1011 CVE
- 658.11xiaoli1 CVE
- 659.22lixian1 CVE
- 660.360class.jansenhm1 CVE
- 661.6261 CVE
- 662.@75lb/deep-merge1 CVE
- 663.a11y-mcp1 CVE
- 664.abacus-ext-cmdline1 CVE
- 665.@absolunet/kafe1 CVE
- 666.@abw/badger-database1 CVE
- 667.@acastellon/auth1 CVE
- 668.accesslog1 CVE
- 669.access-policy1 CVE
- 670.@acrontum/filesystem-template1 CVE
- 671.@actions/artifact1 CVE
- 672.@actions/http-client1 CVE
- 673.actual1 CVE
- 674.@actual-app/cli1 CVE
- 675.@actual-app/web1 CVE
- 676.adamvr-geoip-lite1 CVE
- 677.adb-driver1 CVE
- 678.adb-mcp1 CVE
- 679.@adolph_dudu/ratio-swiper1 CVE
- 680.@adonisjs/core1 CVE
- 681.@adonisjs/http-server1 CVE
- 682.@adonisjs/lucid1 CVE
- 683.@aedart/support1 CVE
- 684.aerospike1 CVE
- 685.agentic-flow1 CVE
- 686.@agenticmail/claudecode1 CVE
- 687.@agenticmail/codex1 CVE
- 688.@agenticmail/mcp1 CVE
- 689.@agenticmail/openclaw1 CVE
- 690.ag-grid1 CVE
- 691.@ag-grid-enterprise/charts1 CVE
- 692.ai1 CVE
- 693.@aiondadotcom/mcp-ssh1 CVE
- 694.airbrake1 CVE
- 695.air-sdk1 CVE
- 696.@airvertco/frappejs1 CVE
- 697.@ai-sdk/provider-utils1 CVE
- 698.@akbr/patch-into1 CVE
- 699.@akbr/update1 CVE
- 700.@akoskm/create-mcp-server-stdio1 CVE
Which npm packages run in YOUR stack?
EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.
Start Free Scan →