npm Package Vulnerabilities
All 2,666 JavaScript / Node.js packages with known CVEs, ranked by live CVE volume — 5,490 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.
- 101.aaptjs6 CVEs
- 102.@angular/core6 CVEs
- 103.@angular/platform-server6 CVEs
- 104.@angular/ssr6 CVEs
- 105.@budibase/backend-core6 CVEs
- 106.hapi6 CVEs
- 107.locutus6 CVEs
- 108.mongoose6 CVEs
- 109.openpgp6 CVEs
- 110.parse-url6 CVEs
- 111.prismjs6 CVEs
- 112.rsshub6 CVEs
- 113.svelte6 CVEs
- 114.ua-parser-js6 CVEs
- 115.ws6 CVEs
- 116.@angular/common5 CVEs
- 117.@angular/compiler5 CVEs
- 118.auth0-js5 CVEs
- 119.bootstrap-sass5 CVEs
- 120.brace-expansion5 CVEs
- 121.dojo5 CVEs
- 122.ejs5 CVEs
- 123.engine.io5 CVEs
- 124.express5 CVEs
- 125.follow-redirects5 CVEs
- 126.@frangoteam/fuxa5 CVEs
- 127.froala-editor5 CVEs
- 128.happy-dom5 CVEs
- 129.http-proxy-middleware5 CVEs
- 130.js-yaml5 CVEs
- 131.katex5 CVEs
- 132.keystone5 CVEs
- 133.@keystone-6/core5 CVEs
- 134.koa5 CVEs
- 135.lodash-amd5 CVEs
- 136.mathjs5 CVEs
- 137.mcp-server-kubernetes5 CVEs
- 138.mysql25 CVEs
- 139.path-to-regexp5 CVEs
- 140.@perfood/couch-auth5 CVEs
- 141.rendertron5 CVEs
- 142.safe-eval5 CVEs
- 143.seroval5 CVEs
- 144.serve5 CVEs
- 145.@steipete/summarize5 CVEs
- 146.total45 CVEs
- 147.trix5 CVEs
- 148.vditor5 CVEs
- 149.vega-functions5 CVEs
- 150.webpack-dev-server5 CVEs
Which npm packages run in YOUR stack?
EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.
Start Free Scan →