npm Package Vulnerabilities
All 2,666 JavaScript / Node.js packages with known CVEs, ranked by live CVE volume — 5,497 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.
- 151.xlsx5 CVEs
- 152.yarn5 CVEs
- 153.@actual-app/sync-server4 CVEs
- 154.angular-expressions4 CVEs
- 155.@apollo/gateway4 CVEs
- 156.auth0-lock4 CVEs
- 157.aws-cdk-lib4 CVEs
- 158.aws-iot-device-sdk-v24 CVEs
- 159.budibase4 CVEs
- 160.@clerk/nextjs4 CVEs
- 161.code-server4 CVEs
- 162.convert-svg-core4 CVEs
- 163.devalue4 CVEs
- 164.@earendil-works/pi-coding-agent4 CVEs
- 165.erxes4 CVEs
- 166.express-cart4 CVEs
- 167.@fastify/middie4 CVEs
- 168.@finos/git-proxy4 CVEs
- 169.@grpc/grpc-js4 CVEs
- 170.@hono/node-server4 CVEs
- 171.hummus4 CVEs
- 172.i18next-http-middleware4 CVEs
- 173.@intlify/vue-i18n-core4 CVEs
- 174.jquery-validation4 CVEs
- 175.jsonwebtoken4 CVEs
- 176.langsmith4 CVEs
- 177.libxmljs4 CVEs
- 178.markdown-it4 CVEs
- 179.materialize-css4 CVEs
- 180.meshcentral4 CVEs
- 181.moment4 CVEs
- 182.mongo-express4 CVEs
- 183.mongosh4 CVEs
- 184.muhammara4 CVEs
- 185.nodemailer4 CVEs
- 186.@node-saml/node-saml4 CVEs
- 187.parse-dashboard4 CVEs
- 188.passport-wsfed-saml24 CVEs
- 189.petite-vue-i18n4 CVEs
- 190.postcss4 CVEs
- 191.protobufjs-cli4 CVEs
- 192.remarkable4 CVEs
- 193.@saltcorn/server4 CVEs
- 194.serialize-javascript4 CVEs
- 195.snyk4 CVEs
- 196.socket.io-parser4 CVEs
- 197.@strapi/admin4 CVEs
- 198.swagger-ui4 CVEs
- 199.tar-fs4 CVEs
- 200.@tinacms/cli4 CVEs
Which npm packages run in YOUR stack?
EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.
Start Free Scan →