Know your dependencies.Trust what you ship.
Search any npm package for real security advisories, weekly downloads, and OpenSSF Scorecards — or audit your whole lockfile at once.
Real advisories
Vulnerabilities come straight from OSV.dev — the open database aggregating GitHub Security Advisories and CVEs.
Honest scoring
Security scores are derived from known advisories, publish recency, and the repo's OpenSSF Scorecard — never invented.
Lockfile audit
Drop in a package-lock.json and get every dependency checked against the OSV database in one pass.
Popular packages
Curated selection — live registry & OSV data
react
v19.2.8
React is a JavaScript library for building user interfaces.
No known vulnerabilities
next
v16.2.12
The React Framework
No known vulnerabilities
typescript
v7.0.2
TypeScript is a language for application scale JavaScript development
No known vulnerabilities
express
v5.2.1
Fast, unopinionated, minimalist web framework
No known vulnerabilities
vite
v8.2.0
Native-ESM powered web dev build tool
No known vulnerabilities
axios
v1.19.0
Promise based HTTP client for the browser and node.js
No known vulnerabilities
zod
v4.4.3
TypeScript-first schema declaration and validation library with static type inference
No known vulnerabilities
tailwindcss
v4.3.3
A utility-first CSS framework for rapidly building custom user interfaces.
No known vulnerabilities
eslint
v10.8.0
An AST-based pattern checker for JavaScript.
No known vulnerabilities
prettier
v3.9.6
Prettier is an opinionated code formatter
No known vulnerabilities
jest
v30.4.2
Delightful JavaScript Testing.
No known vulnerabilities
vitest
v4.1.10
Next generation testing framework powered by Vite
No known vulnerabilities
lodash
v4.18.1
Lodash modular utilities.
No known vulnerabilities
date-fns
v4.4.0
Modern JavaScript date utility library
No known vulnerabilities
commander
v15.0.0
the complete solution for node.js command-line programs
No known vulnerabilities
chalk
v6.0.0
Terminal string styling done right
No known vulnerabilities
dotenv
v17.4.2
Loads environment variables from .env file
No known vulnerabilities
pino
v10.3.1
super fast, all natural json logger
No known vulnerabilities
fastify
v5.11.0
Fast and low overhead web framework, for Node.js
No known vulnerabilities
@expressots/core
v4.1.1
Expressots - modern, fast, lightweight nodejs web framework (@core)
No known vulnerabilities
mongoose
v9.9.1
Mongoose MongoDB ODM
No known vulnerabilities
prisma
v7.9.1
Prisma is an open-source database toolkit. It includes a JavaScript/TypeScript ORM for Node.js, migrations and a modern GUI to view and edit the data in your database. You can use Prisma in new projects or add it to an existing one.
No known vulnerabilities
drizzle-orm
v0.45.2
Drizzle ORM package for SQL databases
No known vulnerabilities
hono
v4.12.33
Web framework built on Web Standards
No known vulnerabilities