npm Package Vulnerabilities

All 2,693 JavaScript / Node.js packages with known CVEs, ranked by live CVE volume — 5,656 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.

  1. 2,401.svgo1 CVE
  2. 2,402.swagger-ui-dist1 CVE
  3. 2,403.swig1 CVE
  4. 2,404.swig-templates1 CVE
  5. 2,405.swiper1 CVE
  6. 2,406.switcher-client1 CVE
  7. 2,407.sync-exec1 CVE
  8. 2,408.synckit1 CVE
  9. 2,409.syntax-error1 CVE
  10. 2,410.sysend1 CVE
  11. 2,411.tabby-ssh1 CVE
  12. 2,412.tableexport.jquery.plugin1 CVE
  13. 2,413.taffy1 CVE
  14. 2,414.taffydb1 CVE
  15. 2,415.takeapeek1 CVE
  16. 2,416.@tanstack/arktype-adapter1 CVE
  17. 2,417.@tanstack/eslint-plugin-router1 CVE
  18. 2,418.@tanstack/eslint-plugin-start1 CVE
  19. 2,419.@tanstack/form-core1 CVE
  20. 2,420.@tanstack/history1 CVE
  21. 2,421.@tanstack/nitro-v2-vite-plugin1 CVE
  22. 2,422.@tanstack/react-query-next-experimental1 CVE
  23. 2,423.@tanstack/react-router1 CVE
  24. 2,424.@tanstack/react-router-devtools1 CVE
  25. 2,425.@tanstack/react-router-ssr-query1 CVE
  26. 2,426.@tanstack/react-start1 CVE
  27. 2,427.@tanstack/react-start-client1 CVE
  28. 2,428.@tanstack/react-start-rsc1 CVE
  29. 2,429.@tanstack/react-start-server1 CVE
  30. 2,430.@tanstack/router-cli1 CVE
  31. 2,431.@tanstack/router-core1 CVE
  32. 2,432.@tanstack/router-devtools1 CVE
  33. 2,433.@tanstack/router-devtools-core1 CVE
  34. 2,434.@tanstack/router-generator1 CVE
  35. 2,435.@tanstack/router-plugin1 CVE
  36. 2,436.@tanstack/router-ssr-query-core1 CVE
  37. 2,437.@tanstack/router-utils1 CVE
  38. 2,438.@tanstack/router-vite-plugin1 CVE
  39. 2,439.@tanstack/solid-router1 CVE
  40. 2,440.@tanstack/solid-router-devtools1 CVE
  41. 2,441.@tanstack/solid-router-ssr-query1 CVE
  42. 2,442.@tanstack/solid-start1 CVE
  43. 2,443.@tanstack/solid-start-client1 CVE
  44. 2,444.@tanstack/solid-start-server1 CVE
  45. 2,445.@tanstack/start-client-core1 CVE
  46. 2,446.@tanstack/start-fn-stubs1 CVE
  47. 2,447.@tanstack/start-plugin-core1 CVE
  48. 2,448.@tanstack/start-server-core1 CVE
  49. 2,449.@tanstack/start-static-server-functions1 CVE
  50. 2,450.@tanstack/start-storage-context1 CVE

Which npm packages run in YOUR stack?

EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.

Start Free Scan →