npm Package Vulnerabilities

All 2,666 JavaScript / Node.js packages with known CVEs, ranked by live CVE volume — 5,497 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.

  1. 201.@tinacms/graphql4 CVEs
  2. 202.@uppy/companion4 CVEs
  3. 203.valine4 CVEs
  4. 204.vite-plus4 CVEs
  5. 205.vue-i18n4 CVEs
  6. 206.webpack4 CVEs
  7. 207.wrangler4 CVEs
  8. 208.xdlocalstorage4 CVEs
  9. 209.yui4 CVEs
  10. 210.@adonisjs/bodyparser3 CVEs
  11. 211.agnai3 CVEs
  12. 212.@angular/service-worker3 CVEs
  13. 213.@astrojs/node3 CVEs
  14. 214.basic-ftp3 CVEs
  15. 215.@better-auth/oauth-provider3 CVEs
  16. 216.blamer3 CVEs
  17. 217.body-parser3 CVEs
  18. 218.browserify-shim3 CVEs
  19. 219.bson3 CVEs
  20. 220.@builder.io/qwik3 CVEs
  21. 221.@ckeditor/ckeditor5-markdown-gfm3 CVEs
  22. 222.clawdbot3 CVEs
  23. 223.@clerk/astro3 CVEs
  24. 224.@clerk/backend3 CVEs
  25. 225.@clerk/express3 CVEs
  26. 226.@clerk/fastify3 CVEs
  27. 227.@clerk/nuxt3 CVEs
  28. 228.codecov3 CVEs
  29. 229.connect3 CVEs
  30. 230.convict3 CVEs
  31. 231.debug3 CVEs
  32. 232.dns-sync3 CVEs
  33. 233.docsify3 CVEs
  34. 234.dojox3 CVEs
  35. 235.dset3 CVEs
  36. 236.ecstatic3 CVEs
  37. 237.@evomap/evolver3 CVEs
  38. 238.@fastify/express3 CVEs
  39. 239.@fastify/reply-from3 CVEs
  40. 240.fast-uri3 CVEs
  41. 241.feathers-sequelize3 CVEs
  42. 242.glance3 CVEs
  43. 243.grunt3 CVEs
  44. 244.@hulumi/policies3 CVEs
  45. 245.immer3 CVEs
  46. 246.@intlify/core3 CVEs
  47. 247.@intlify/core-base3 CVEs
  48. 248.@janhq/core3 CVEs
  49. 249.@jmondi/url-to-png3 CVEs
  50. 250.jodit3 CVEs

Which npm packages run in YOUR stack?

EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.

Start Free Scan →