Packagist Package Vulnerabilities
All 928 PHP / Composer packages with known CVEs, ranked by live CVE volume — 5,908 package-to-CVE mappings with affected ranges and fixed versions. Updated continuously as new vulnerabilities publish.
- 51.phpoffice/phpexcel22 CVEs
- 52.tribalsystems/zenario22 CVEs
- 53.feehi/cms21 CVEs
- 54.bagisto/bagisto20 CVEs
- 55.facturascripts/facturascripts20 CVEs
- 56.symfony/security-http19 CVEs
- 57.topthink/framework19 CVEs
- 58.forkcms/forkcms18 CVEs
- 59.genix/cms18 CVEs
- 60.simplesamlphp/simplesamlphp18 CVEs
- 61.yeswiki/yeswiki18 CVEs
- 62.francoisjacquet/rosariosis17 CVEs
- 63.opencart/opencart17 CVEs
- 64.symfony/security17 CVEs
- 65.yetiforce/yetiforce-crm17 CVEs
- 66.phpbb/phpbb16 CVEs
- 67.WWBN/AVideo16 CVEs
- 68.bolt/bolt15 CVEs
- 69.codeigniter4/framework15 CVEs
- 70.devcode-it/openstamanager15 CVEs
- 71.pimcore/admin-ui-classic-bundle15 CVEs
- 72.smarty/smarty15 CVEs
- 73.studio-42/elfinder15 CVEs
- 74.tinymce/tinymce15 CVEs
- 75.alextselegidis/easyappointments14 CVEs
- 76.composer/composer14 CVEs
- 77.dompdf/dompdf14 CVEs
- 78.ec-cube/ec-cube14 CVEs
- 79.feehi/feehicms14 CVEs
- 80.lavalite/cms14 CVEs
- 81.modx/revolution14 CVEs
- 82.phpmailer/phpmailer14 CVEs
- 83.sylius/sylius14 CVEs
- 84.zendframework/zendframework114 CVEs
- 85.cakephp/cakephp13 CVEs
- 86.craftcms/commerce13 CVEs
- 87.elefant/cms13 CVEs
- 88.impresscms/impresscms13 CVEs
- 89.pagekit/pagekit13 CVEs
- 90.sulu/sulu13 CVEs
- 91.kimai/kimai12 CVEs
- 92.nukeviet/nukeviet12 CVEs
- 93.silverstripe/cms12 CVEs
- 94.yiisoft/yii212 CVEs
- 95.laravel/framework11 CVEs
- 96.october/october11 CVEs
- 97.pterodactyl/panel11 CVEs
- 98.redaxo/source11 CVEs
- 99.zendframework/zendframework11 CVEs
- 100.billz/raspap-webgui10 CVEs
Which Packagist packages run in YOUR stack?
EchelonGraph inventories your dependencies and correlates them against live CVE intelligence — affected ranges, fixed versions, and blast radius in one graph.
Start Free Scan →