npm Package Vulnerabilities
All 2,666 JavaScript / Node.js packages with known CVEs, ranked by live CVE volume — 5,499 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.
- 251.jointjs3 CVEs
- 252.jose3 CVEs
- 253.jose-node-cjs-runtime3 CVEs
- 254.jose-node-esm-runtime3 CVEs
- 255.json-pointer3 CVEs
- 256.keycloak-connect3 CVEs
- 257.@langchain/community3 CVEs
- 258.layui3 CVEs
- 259.llhttp3 CVEs
- 260.loader-utils3 CVEs
- 261.@lobehub/lobehub3 CVEs
- 262.mailgen3 CVEs
- 263.@mariozechner/pi-coding-agent3 CVEs
- 264.@materializecss/materialize3 CVEs
- 265.mcp-markdownify-server3 CVEs
- 266.@modelcontextprotocol/sdk3 CVEs
- 267.multiparty3 CVEs
- 268.mxgraph3 CVEs
- 269.nadesiko33 CVEs
- 270.@nestjs/platform-fastify3 CVEs
- 271.node-fetch3 CVEs
- 272.node-jose3 CVEs
- 273.node-opcua3 CVEs
- 274.node-red-dashboard3 CVEs
- 275.node-saml3 CVEs
- 276.nuxt-og-image3 CVEs
- 277.@nuxt/rspack-builder3 CVEs
- 278.@nuxt/webpack-builder3 CVEs
- 279.object-path3 CVEs
- 280.openmct3 CVEs
- 281.passport-saml3 CVEs
- 282.@payloadcms/graphql3 CVEs
- 283.@payloadcms/next3 CVEs
- 284.pdf-image3 CVEs
- 285.@plone/volto3 CVEs
- 286.psitransfer3 CVEs
- 287.public3 CVEs
- 288.raneto3 CVEs
- 289.@remix-run/server-runtime3 CVEs
- 290.safer-eval3 CVEs
- 291.sails3 CVEs
- 292.@samanhappy/mcphub3 CVEs
- 293.samlify3 CVEs
- 294.send3 CVEs
- 295.@sequelize/core3 CVEs
- 296.set-in3 CVEs
- 297.shell-quote3 CVEs
- 298.simplehttpserver3 CVEs
- 299.simple-markdown3 CVEs
- 300.slpjs3 CVEs
Which npm packages run in YOUR stack?
EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.
Start Free Scan →