npm Package Vulnerabilities

All 2,666 JavaScript / Node.js packages with known CVEs, ranked by live CVE volume — 5,497 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.

  1. 151.xlsx5 CVEs
  2. 152.yarn5 CVEs
  3. 153.@actual-app/sync-server4 CVEs
  4. 154.angular-expressions4 CVEs
  5. 155.@apollo/gateway4 CVEs
  6. 156.auth0-lock4 CVEs
  7. 157.aws-cdk-lib4 CVEs
  8. 158.aws-iot-device-sdk-v24 CVEs
  9. 159.budibase4 CVEs
  10. 160.@clerk/nextjs4 CVEs
  11. 161.code-server4 CVEs
  12. 162.convert-svg-core4 CVEs
  13. 163.devalue4 CVEs
  14. 164.@earendil-works/pi-coding-agent4 CVEs
  15. 165.erxes4 CVEs
  16. 166.express-cart4 CVEs
  17. 167.@fastify/middie4 CVEs
  18. 168.@finos/git-proxy4 CVEs
  19. 169.@grpc/grpc-js4 CVEs
  20. 170.@hono/node-server4 CVEs
  21. 171.hummus4 CVEs
  22. 172.i18next-http-middleware4 CVEs
  23. 173.@intlify/vue-i18n-core4 CVEs
  24. 174.jquery-validation4 CVEs
  25. 175.jsonwebtoken4 CVEs
  26. 176.langsmith4 CVEs
  27. 177.libxmljs4 CVEs
  28. 178.markdown-it4 CVEs
  29. 179.materialize-css4 CVEs
  30. 180.meshcentral4 CVEs
  31. 181.moment4 CVEs
  32. 182.mongo-express4 CVEs
  33. 183.mongosh4 CVEs
  34. 184.muhammara4 CVEs
  35. 185.nodemailer4 CVEs
  36. 186.@node-saml/node-saml4 CVEs
  37. 187.parse-dashboard4 CVEs
  38. 188.passport-wsfed-saml24 CVEs
  39. 189.petite-vue-i18n4 CVEs
  40. 190.postcss4 CVEs
  41. 191.protobufjs-cli4 CVEs
  42. 192.remarkable4 CVEs
  43. 193.@saltcorn/server4 CVEs
  44. 194.serialize-javascript4 CVEs
  45. 195.snyk4 CVEs
  46. 196.socket.io-parser4 CVEs
  47. 197.@strapi/admin4 CVEs
  48. 198.swagger-ui4 CVEs
  49. 199.tar-fs4 CVEs
  50. 200.@tinacms/cli4 CVEs

Which npm packages run in YOUR stack?

EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.

Start Free Scan →