Vulnerabilities in webpack-dev-server
4 resultsVexday analysis
O webpack-dev-server apresenta 4 vulnerabilidades catalogadas, todas publicadas nos últimos 90 dias, indicando risco recente e ativo na superfície de ataque. Nenhuma está sob exploração confirmada em campo (KEV) e não há críticas de severidade máxima, mas a concentração em CWE-749 (exposição de funcionalidade sensível) sugere falhas de controle de acesso que merecem remediação prioritária. A frequência de descobertas recentes recomenda monitoramento contínuo e atualização tempestiva.
CVE-2026-14631MEDIUMwebpack-dev-server vulnerable to denial of service via a malformed Host or Origin headerEPSS 0.4%CVE-2026-6402MEDIUMwebpack-dev-server vulnerable to cross-origin source code exposure on non-HTTPS originsEPSS 0.2%CVE-2026-9595MEDIUMwebpack-dev-server vulnerable to HMR WebSocket interception via permissive user proxiesEPSS 0.2%CVE-2026-14620MEDIUMwebpack-dev-server vulnerable to cross-site request forgery via internal developer endpointsEPSS 0.1%