Записи webpack.js
15 опубликованных записей вендора webpack.js.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-918 Server-Side Request Forgery (SSRF)2
- CWE-1333 Inefficient Regular Expression Complexity2
- CWE-20 Improper Input Validation2
- CWE-346 Origin Validation Error2
- CWE-749 Exposed Dangerous Method or Function2
- CWE-352 Cross-Site Request Forgery (CSRF)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
15 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2022-37601Эксплойта нет | Prototype pollution vulnerability in function parseQuery in parseQuery.js in webpack loader-utils via the name variable in parseQuery.js.webpack.js · loader-utils · CWE-1321 | Критическая9,8 | — | 2,9 % | 12 окт. 2022 г. |
39Наблюдать | CVE-2023-28154Эксплойта нет | Webpack 5 before 5.76.0 does not avoid cross-realm object access.webpack.js · webpack | Критическая9,8 | — | 1,4 % | 12 мар. 2023 г. |
31Наблюдать | CVE-2018-14732Эксплойта нет | An issue was discovered in lib/Server.js in webpack-dev-server before 3.1.6.webpack.js · webpack-dev-server · CWE-20 | Высокая7,5 | — | 2,6 % | 21 сент. 2018 г. |
31Наблюдать | CVE-2022-37599Эксплойта нет | A Regular expression denial of service (ReDoS) flaw was found in Function interpolateName in interpolateName.js in webpack loader-utils 2.0.webpack.js · loader-utils · CWE-1333 | Высокая7,5 | — | 2,2 % | 11 окт. 2022 г. |
31Наблюдать | CVE-2022-37603Эксплойта нет | A Regular expression denial of service (ReDoS) flaw was found in Function interpolateName in interpolateName.js in webpack loader-utils 2.0.webpack.js · loader-utils · CWE-1333 | Высокая7,5 | — | 2,2 % | 14 окт. 2022 г. |
30Наблюдать | CVE-2024-29180Эксплойта нет | webpack-dev-middleware Path Traversal vulnerabilitywebpack.js · webpack-dev-middleware · CWE-22 | Высокая7,5 | — | 1,2 % | 21 мар. 2024 г. |
26Наблюдать | CVE-2026-6402Эксплойта нет | webpack-dev-server vulnerable to cross-origin source code exposure on non-HTTPS originswebpack.js · webpack-dev-server · CWE-749 | Средняя6,5 | — | 0,4 % | 12 мая 2026 г. |
26Наблюдать | CVE-2025-30360Эксплойта нет | webpack-dev-server users' source code may be stolen when they access a malicious web site with non-Chromium based browserwebpack.js · webpack-dev-server · CWE-346 | Средняя6,5 | — | 0,3 % | 3 июн. 2025 г. |
24Наблюдать | CVE-2024-43788Proof of concept | DOM Clobbering Gadget found in Webpack's AutoPublicPathRuntimeModule that leads to Cross-site Scripting (XSS)webpack.js · webpack · CWE-79 | Средняя6,1 | — | 1,0 % | 27 авг. 2024 г. |
23Наблюдать | CVE-2025-30359Эксплойта нет | webpack-dev-server users' source code may be stolen when they access a malicious web sitewebpack.js · webpack-dev-server · CWE-749 | Средняя5,9 | — | 0,6 % | 3 июн. 2025 г. |
21Наблюдать | CVE-2026-14631Эксплойта нет | webpack-dev-server vulnerable to denial of service via a malformed Host or Origin headerwebpack.js · webpack-dev-server · CWE-20 | Средняя5,3 | — | 0,5 % | 3 июл. 2026 г. |
18Наблюдать | CVE-2026-14620Proof of concept | webpack-dev-server vulnerable to cross-site request forgery via internal developer endpointswebpack.js · webpack-dev-server · CWE-352 | Средняя4,7 | — | 0,5 % | 3 июл. 2026 г. |
17Наблюдать | CVE-2026-9595Эксплойта нет | webpack-dev-server vulnerable to HMR WebSocket interception via permissive user proxieswebpack.js · webpack-dev-server · CWE-346 | Средняя4,3 | — | 0,2 % | 15 июн. 2026 г. |
14Наблюдать | CVE-2025-68458Эксплойта нет | webpack buildHttp: allowedUris allow-list bypass via URL userinfo (@) leading to build-time SSRF behaviorwebpack.js · webpack · CWE-918 | Низкая3,7 | — | 0,2 % | 5 февр. 2026 г. |
14Наблюдать | CVE-2025-68157Эксплойта нет | webpack buildHttp HttpUriPlugin allowedUris bypass via HTTP redirectswebpack.js · webpack · CWE-918 | Низкая3,7 | — | 0,2 % | 5 февр. 2026 г. |
- CVE-2022-3760140В плане
Prototype pollution vulnerability in function parseQuery in parseQuery.js in webpack loader-utils via the name variable in parseQuery.js.
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %webpack.js · loader-utils12 окт. 2022 г.
- CVE-2023-2815439Наблюдать
Webpack 5 before 5.76.0 does not avoid cross-realm object access.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %webpack.js · webpack12 мар. 2023 г.
- CVE-2018-1473231Наблюдать
An issue was discovered in lib/Server.js in webpack-dev-server before 3.1.6.
ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %webpack.js · webpack-dev-server21 сент. 2018 г.
- CVE-2022-3759931Наблюдать
A Regular expression denial of service (ReDoS) flaw was found in Function interpolateName in interpolateName.js in webpack loader-utils 2.0.
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %webpack.js · loader-utils11 окт. 2022 г.
- CVE-2022-3760331Наблюдать
A Regular expression denial of service (ReDoS) flaw was found in Function interpolateName in interpolateName.js in webpack loader-utils 2.0.
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %webpack.js · loader-utils14 окт. 2022 г.
- CVE-2024-2918030Наблюдать
webpack-dev-middleware Path Traversal vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %webpack.js · webpack-dev-middleware21 мар. 2024 г.
- CVE-2026-640226Наблюдать
webpack-dev-server vulnerable to cross-origin source code exposure on non-HTTPS origins
СредняяCVSS 6,5Эксплойта нетEPSS 0 %webpack.js · webpack-dev-server12 мая 2026 г.
- CVE-2025-3036026Наблюдать
webpack-dev-server users' source code may be stolen when they access a malicious web site with non-Chromium based browser
СредняяCVSS 6,5Эксплойта нетEPSS 0 %webpack.js · webpack-dev-server3 июн. 2025 г.
- CVE-2024-4378824Наблюдать
DOM Clobbering Gadget found in Webpack's AutoPublicPathRuntimeModule that leads to Cross-site Scripting (XSS)
СредняяCVSS 6,1Proof of conceptEPSS 1 %webpack.js · webpack27 авг. 2024 г.
- CVE-2025-3035923Наблюдать
webpack-dev-server users' source code may be stolen when they access a malicious web site
СредняяCVSS 5,9Эксплойта нетEPSS 1 %webpack.js · webpack-dev-server3 июн. 2025 г.
- CVE-2026-1463121Наблюдать
webpack-dev-server vulnerable to denial of service via a malformed Host or Origin header
СредняяCVSS 5,3Эксплойта нетEPSS 1 %webpack.js · webpack-dev-server3 июл. 2026 г.
- CVE-2026-1462018Наблюдать
webpack-dev-server vulnerable to cross-site request forgery via internal developer endpoints
СредняяCVSS 4,7Proof of conceptEPSS 1 %webpack.js · webpack-dev-server3 июл. 2026 г.
- CVE-2026-959517Наблюдать
webpack-dev-server vulnerable to HMR WebSocket interception via permissive user proxies
СредняяCVSS 4,3Эксплойта нетEPSS 0 %webpack.js · webpack-dev-server15 июн. 2026 г.
- CVE-2025-6845814Наблюдать
webpack buildHttp: allowedUris allow-list bypass via URL userinfo (@) leading to build-time SSRF behavior
НизкаяCVSS 3,7Эксплойта нетEPSS 0 %webpack.js · webpack5 февр. 2026 г.
- CVE-2025-6815714Наблюдать
webpack buildHttp HttpUriPlugin allowedUris bypass via HTTP redirects
НизкаяCVSS 3,7Эксплойта нетEPSS 0 %webpack.js · webpack5 февр. 2026 г.