npm Package Vulnerabilities

All 2,665 JavaScript / Node.js packages with known CVEs, ranked by live CVE volume — 5,487 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.

  1. 51.sillytavern11 CVEs
  2. 52.@strapi/strapi11 CVEs
  3. 53.apostrophe10 CVEs
  4. 54.lodash10 CVEs
  5. 55.sanitize-html10 CVEs
  6. 56.@sveltejs/kit10 CVEs
  7. 57.bootstrap9 CVEs
  8. 58.fastify9 CVEs
  9. 59.matrix-appservice-irc9 CVEs
  10. 60.mermaid9 CVEs
  11. 61.multer9 CVEs
  12. 62.n8n-mcp9 CVEs
  13. 63.network-ai9 CVEs
  14. 64.next-auth9 CVEs
  15. 65.npm9 CVEs
  16. 66.open-webui9 CVEs
  17. 67.payload9 CVEs
  18. 68.xmldom9 CVEs
  19. 69.9router8 CVEs
  20. 70.editor.md8 CVEs
  21. 71.elliptic8 CVEs
  22. 72.fast-jwt8 CVEs
  23. 73.fast-xml-parser8 CVEs
  24. 74.jquery8 CVEs
  25. 75.lodash-es8 CVEs
  26. 76.matrix-react-sdk8 CVEs
  27. 77.shescape8 CVEs
  28. 78.steal8 CVEs
  29. 79.tarteaucitronjs8 CVEs
  30. 80.urijs8 CVEs
  31. 81.url-parse8 CVEs
  32. 82.validator8 CVEs
  33. 83.@xmldom/xmldom8 CVEs
  34. 84.@auth0/nextjs-auth07 CVEs
  35. 85.@backstage/plugin-scaffolder-backend7 CVEs
  36. 86.@builder.io/qwik-city7 CVEs
  37. 87.@fedify/fedify7 CVEs
  38. 88.hermes-engine7 CVEs
  39. 89.jquery-ui7 CVEs
  40. 90.mattermost-desktop7 CVEs
  41. 91.qs7 CVEs
  42. 92.react-server-dom-parcel7 CVEs
  43. 93.react-server-dom-turbopack7 CVEs
  44. 94.react-server-dom-webpack7 CVEs
  45. 95.simple-git7 CVEs
  46. 96.snyk-broker7 CVEs
  47. 97.@strapi/plugin-users-permissions7 CVEs
  48. 98.total.js7 CVEs
  49. 99.uptime-kuma7 CVEs
  50. 100.vega7 CVEs

Which npm packages run in YOUR stack?

EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.

Start Free Scan →