Npmjs
9 CVEs tracked since 2016. Since Jul 2016, none of them reached CISA KEV.
Npmjs CVEs per month
| Month | CVEs | In CISA KEV |
|---|---|---|
| 2016-07 | 1 | 0 |
| 2016-08 | null or fewer | |
| 2016-09 | null or fewer | |
| 2016-10 | null or fewer | |
| 2016-11 | null or fewer | |
| 2016-12 | null or fewer | |
| 2017-01 | null or fewer | |
| 2017-02 | null or fewer | |
| 2017-03 | null or fewer | |
| 2017-04 | null or fewer | |
| 2017-05 | null or fewer | |
| 2017-06 | null or fewer | |
| 2017-07 | null or fewer | |
| 2017-08 | null or fewer | |
| 2017-09 | null or fewer | |
| 2017-10 | null or fewer | |
| 2017-11 | null or fewer | |
| 2017-12 | null or fewer | |
| 2018-01 | null or fewer | |
| 2018-02 | null or fewer | |
| 2018-03 | null or fewer | |
| 2018-04 | null or fewer | |
| 2018-05 | null or fewer | |
| 2018-06 | null or fewer | |
| 2018-07 | null or fewer | |
| 2018-08 | null or fewer | |
| 2018-09 | null or fewer | |
| 2018-10 | null or fewer | |
| 2018-11 | null or fewer | |
| 2018-12 | null or fewer | |
| 2019-01 | null or fewer | |
| 2019-02 | null or fewer | |
| 2019-03 | null or fewer | |
| 2019-04 | null or fewer | |
| 2019-05 | null or fewer | |
| 2019-06 | null or fewer | |
| 2019-07 | null or fewer | |
| 2019-08 | null or fewer | |
| 2019-09 | null or fewer | |
| 2019-10 | null or fewer | |
| 2019-11 | null or fewer | |
| 2019-12 | 3 | 0 |
| 2020-01 | null or fewer | |
| 2020-02 | null or fewer | |
| 2020-03 | null or fewer | |
| 2020-04 | null or fewer | |
| 2020-05 | null or fewer | |
| 2020-06 | null or fewer | |
| 2020-07 | null or fewer | |
| 2020-08 | null or fewer | |
| 2020-09 | null or fewer | |
| 2020-10 | null or fewer | |
| 2020-11 | null or fewer | |
| 2020-12 | null or fewer | |
| 2021-01 | null or fewer | |
| 2021-02 | null or fewer | |
| 2021-03 | null or fewer | |
| 2021-04 | null or fewer | |
| 2021-05 | null or fewer | |
| 2021-06 | null or fewer | |
| 2021-07 | null or fewer | |
| 2021-08 | 5 | 0 |
Products
The products that kept showing up in Npmjs's monthly top three, with their CVEs summed over those months.
Latest CVEs
The 15 most recently published vulnerabilities affecting Npmjs.
- CVE-2022-25883Versions of the package semver before 7.5.2 are vulnerable to Regular Expression Denial of Service (ReDoS) via the function new Range, when untrusted user data is provided as a range. 5.3
- CVE-2022-29244npm packing does not respect root-level ignore files in workspaces7.5
- CVE-2021-43616The npm ci command in npm 7.x and 8.x through 8.1.3 proceeds with an installation even if dependency information in package-lock.json differs from package.json. This behavior is inconsistent with t...9.0
- CVE-2021-39135UNIX Symbolic Link (Symlink) Following in @npmcli/arborist8.2
- CVE-2021-39134UNIX Symbolic Link (Symlink) Following in @npmcli/arborist8.2
- CVE-2021-37713Arbitrary File Creation/Overwrite on Windows via insufficient relative path sanitization8.2
- CVE-2021-37701Arbitrary File Creation/Overwrite via insufficient symlink protection due to directory cache poisoning using symbolic links8.2
- CVE-2021-37712Arbitrary File Creation/Overwrite via insufficient symlink protection due to directory cache poisoning using symbolic links8.2
- CVE-2021-23362Regular Expression Denial of Service (ReDoS)5.3
- CVE-2020-7754Regular Expression Denial of Service (ReDoS)7.5
- CVE-2020-15095Sensitive information exposure through logs in npm cli4.4
- CVE-2019-16777Arbitrary File Overwrite in npm CLI7.7
- CVE-2019-16776Unauthorized File Access in npm CLI before before version 6.13.37.7
- CVE-2019-16775Unauthorized File Access in npm CLI before before version 6.13.37.7
- CVE-2018-7408An issue was discovered in an npm 5.7.0 2018-02-21 pre-release (marked as "next: 5.7.0" and therefore automatically installed by an "npm upgrade -g npm" command, and also announced in the vendor's ...7.8
The record
- Peak rank
- #98 in Jul 2016
- Busiest month shown
- Aug 2021, 5 CVEs
- Months with a KEV entry
- 0 since Jul 2016
- Monthly snapshots
- 3 since 2016