Get latest npm security advisories
get_latest_advisoriesBrowse recently published, reviewed GitHub Security Advisories for the npm ecosystem. Filter by severity, vulnerability category (XSS, SQL/NoSQL Injection, SSRF, Access Control, Code Injection, etc.), an affected package name, or look up one exact advisory by GHSA or CVE ID. Paginated with an opaque cursor: pass a previous response's nextCursor back in as cursor to fetch the next page.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| cveId | No | Look up one exact advisory by its CVE ID (e.g. "CVE-2024-12345") | |
| cursor | No | Opaque pagination cursor from a previous response's nextCursor, to fetch the next page | |
| ghsaId | No | Look up one exact advisory by its GHSA ID (e.g. "GHSA-xxxx-xxxx-xxxx") | |
| affects | No | Filter to advisories affecting this npm package name | |
| category | No | Filter by vulnerability category. One of: access-control, dos, xss, ssrf, auth, code-injection, info-exposure, path-traversal, input-validation, prototype-pollution, command-injection, sqli, crypto, race-condition, open-redirect, csrf, crlf-injection, xml-injection, malicious-code, deserialization | |
| severity | No | Filter by severity (default all) | |
| direction | No | Sort by published date, newest or oldest first (default desc) |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
| category | Yes | ||
| severity | Yes | ||
| direction | Yes | ||
| advisories | Yes | ||
| nextCursor | Yes |