npm Package Vulnerabilities
All 2,666 JavaScript / Node.js packages with known CVEs, ranked by live CVE volume — 5,497 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.
- 201.@tinacms/graphql4 CVEs
- 202.@uppy/companion4 CVEs
- 203.valine4 CVEs
- 204.vite-plus4 CVEs
- 205.vue-i18n4 CVEs
- 206.webpack4 CVEs
- 207.wrangler4 CVEs
- 208.xdlocalstorage4 CVEs
- 209.yui4 CVEs
- 210.@adonisjs/bodyparser3 CVEs
- 211.agnai3 CVEs
- 212.@angular/service-worker3 CVEs
- 213.@astrojs/node3 CVEs
- 214.basic-ftp3 CVEs
- 215.@better-auth/oauth-provider3 CVEs
- 216.blamer3 CVEs
- 217.body-parser3 CVEs
- 218.browserify-shim3 CVEs
- 219.bson3 CVEs
- 220.@builder.io/qwik3 CVEs
- 221.@ckeditor/ckeditor5-markdown-gfm3 CVEs
- 222.clawdbot3 CVEs
- 223.@clerk/astro3 CVEs
- 224.@clerk/backend3 CVEs
- 225.@clerk/express3 CVEs
- 226.@clerk/fastify3 CVEs
- 227.@clerk/nuxt3 CVEs
- 228.codecov3 CVEs
- 229.connect3 CVEs
- 230.convict3 CVEs
- 231.debug3 CVEs
- 232.dns-sync3 CVEs
- 233.docsify3 CVEs
- 234.dojox3 CVEs
- 235.dset3 CVEs
- 236.ecstatic3 CVEs
- 237.@evomap/evolver3 CVEs
- 238.@fastify/express3 CVEs
- 239.@fastify/reply-from3 CVEs
- 240.fast-uri3 CVEs
- 241.feathers-sequelize3 CVEs
- 242.glance3 CVEs
- 243.grunt3 CVEs
- 244.@hulumi/policies3 CVEs
- 245.immer3 CVEs
- 246.@intlify/core3 CVEs
- 247.@intlify/core-base3 CVEs
- 248.@janhq/core3 CVEs
- 249.@jmondi/url-to-png3 CVEs
- 250.jodit3 CVEs
Which npm packages run in YOUR stack?
EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.
Start Free Scan →