Vulnerabilidades em vitest-dev
5 resultadosAnálise Vexday
O vitest-dev apresenta 5 vulnerabilidades catalogadas, com 4 delas classificadas como críticas, predominantemente relacionadas a manipulação de caminhos (CWE-22). Apesar da ausência de exploração ativa conhecida, 3 vulnerabilidades foram publicadas nos últimos 90 dias, indicando risco recente que demanda atenção prioritária na avaliação de dependências.
CVE-2025-24963MEDIUMBrowser mode serves arbitrary files in vitestEPSS 2.3%CVE-2026-47429CRITICALVitest: Arbitrary file can be read and executed when Vitest UI server is listeningEPSS 0.9%CVE-2025-24964CRITICALRemote Code Execution when accessing a malicious website while Vitest API server is listeningEPSS 0.7%CVE-2026-53633CRITICALVitest: Exposed Browser Mode API Can Proxy CDP and Overwrite Config Files, Leading to RCEEPSS 0.6%CVE-2026-47428CRITICALVitest browser mode serves unsanitized otelCarrier query parameter as inline scriptEPSS 0.4%