Записи vitest.dev
3 опубликованных записей вендора vitest.dev.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-1385 Missing Origin Validation in WebSockets1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
3 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2025-24964Эксплойта нет | Remote Code Execution when accessing a malicious website while Vitest API server is listeningvitest.dev · vitest · CWE-1385 | Высокая8,8 | — | 0,7 % | 4 февр. 2025 г. |
31Наблюдать | CVE-2025-24963Proof of concept | Browser mode serves arbitrary files in vitestvitest.dev · vitest · CWE-22 | Высокая7,5 | — | 2,4 % | 4 февр. 2025 г. |
23Наблюдать | CVE-2026-47429Proof of concept | Vitest: Arbitrary file can be read and executed when Vitest UI server is listeningvitest.dev · vitest · CWE-22 | Средняя5,9 | — | 0,9 % | 14 июл. 2026 г. |
- CVE-2025-2496435Наблюдать
Remote Code Execution when accessing a malicious website while Vitest API server is listening
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %vitest.dev · vitest4 февр. 2025 г.
- CVE-2025-2496331Наблюдать
Browser mode serves arbitrary files in vitest
ВысокаяCVSS 7,5Proof of conceptEPSS 2 %vitest.dev · vitest4 февр. 2025 г.
- CVE-2026-4742923Наблюдать
Vitest: Arbitrary file can be read and executed when Vitest UI server is listening
СредняяCVSS 5,9Proof of conceptEPSS 1 %vitest.dev · vitest14 июл. 2026 г.