npm Package Vulnerabilities
All 2,689 JavaScript / Node.js packages with known CVEs, ranked by live CVE volume — 5,611 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.
- 851.broccoli-closure1 CVE
- 852.broccoli-compass1 CVE
- 853.browserify-hmr1 CVE
- 854.browserify-sign1 CVE
- 855.browserless-chrome1 CVE
- 856.browserslist1 CVE
- 857.browserstack-local1 CVE
- 858.bsock1 CVE
- 859.bson-objectid1 CVE
- 860.@bsv/sdk1 CVE
- 861.@budibase/bbui1 CVE
- 862.@budibase/builder1 CVE
- 863.bun1 CVE
- 864.buns1 CVE
- 865.@bunt/app1 CVE
- 866.buttercms1 CVE
- 867.buttercup1 CVE
- 868.bwm-ng1 CVE
- 869.byucslabsix1 CVE
- 870.calipso1 CVE
- 871.call1 CVE
- 872.calmquist.static-server1 CVE
- 873.canvas1 CVE
- 874.canvg1 CVE
- 875.caolilinode1 CVE
- 876.@capgo/capacitor-native-biometric1 CVE
- 877.@capgo/cli1 CVE
- 878.@cap-js/db-service1 CVE
- 879.@cap-js/postgres1 CVE
- 880.@cap-js/sqlite1 CVE
- 881.carbone1 CVE
- 882.@casl/ability1 CVE
- 883.casperjs1 CVE
- 884.cassproject1 CVE
- 885.@cat5th/key-serializer1 CVE
- 886.cattown1 CVE
- 887.cdk1 CVE
- 888.cd-messenger1 CVE
- 889.@cdr0/sg1 CVE
- 890.ced1 CVE
- 891.@cedar-policy/authorization-for-expressjs1 CVE
- 892.cedipay-core1 CVE
- 893.censorify.tanisjr1 CVE
- 894.cezerin1 CVE
- 895.@chainsafe/libp2p-noise1 CVE
- 896.@chainsafe/lodestar1 CVE
- 897.changeset1 CVE
- 898.charset1 CVE
- 899.chart.js1 CVE
- 900.chartkick1 CVE
Which npm packages run in YOUR stack?
EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.
Start Free Scan →