webpack.js kayıtları
webpack.js üreticisine ait 15 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %100
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-918 Server-Side Request Forgery (SSRF)2
- CWE-1333 Inefficient Regular Expression Complexity2
- CWE-20 Improper Input Validation2
- CWE-346 Origin Validation Error2
- CWE-749 Exposed Dangerous Method or Function2
- CWE-352 Cross-Site Request Forgery (CSRF)1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
15 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
40Planlayın | CVE-2022-37601İstismar yok | Prototype pollution vulnerability in function parseQuery in parseQuery.js in webpack loader-utils via the name variable in parseQuery.js.webpack.js · loader-utils · CWE-1321 | Kritik9,8 | — | %2,9 | 12 Eki 2022 |
39İzleyin | CVE-2023-28154İstismar yok | Webpack 5 before 5.76.0 does not avoid cross-realm object access.webpack.js · webpack | Kritik9,8 | — | %1,4 | 12 Mar 2023 |
31İzleyin | CVE-2018-14732İstismar yok | An issue was discovered in lib/Server.js in webpack-dev-server before 3.1.6.webpack.js · webpack-dev-server · CWE-20 | Yüksek7,5 | — | %2,6 | 21 Eyl 2018 |
31İzleyin | CVE-2022-37599İstismar yok | A Regular expression denial of service (ReDoS) flaw was found in Function interpolateName in interpolateName.js in webpack loader-utils 2.0.webpack.js · loader-utils · CWE-1333 | Yüksek7,5 | — | %2,2 | 11 Eki 2022 |
31İzleyin | CVE-2022-37603İstismar yok | A Regular expression denial of service (ReDoS) flaw was found in Function interpolateName in interpolateName.js in webpack loader-utils 2.0.webpack.js · loader-utils · CWE-1333 | Yüksek7,5 | — | %2,2 | 14 Eki 2022 |
30İzleyin | CVE-2024-29180İstismar yok | webpack-dev-middleware Path Traversal vulnerabilitywebpack.js · webpack-dev-middleware · CWE-22 | Yüksek7,5 | — | %1,2 | 21 Mar 2024 |
26İzleyin | CVE-2026-6402İstismar yok | webpack-dev-server vulnerable to cross-origin source code exposure on non-HTTPS originswebpack.js · webpack-dev-server · CWE-749 | Orta6,5 | — | %0,4 | 12 May 2026 |
26İzleyin | CVE-2025-30360İstismar yok | webpack-dev-server users' source code may be stolen when they access a malicious web site with non-Chromium based browserwebpack.js · webpack-dev-server · CWE-346 | Orta6,5 | — | %0,3 | 3 Haz 2025 |
24İzleyin | CVE-2024-43788Kavram kanıtı | DOM Clobbering Gadget found in Webpack's AutoPublicPathRuntimeModule that leads to Cross-site Scripting (XSS)webpack.js · webpack · CWE-79 | Orta6,1 | — | %1,0 | 27 Ağu 2024 |
23İzleyin | CVE-2025-30359İstismar yok | webpack-dev-server users' source code may be stolen when they access a malicious web sitewebpack.js · webpack-dev-server · CWE-749 | Orta5,9 | — | %0,6 | 3 Haz 2025 |
21İzleyin | CVE-2026-14631İstismar yok | webpack-dev-server vulnerable to denial of service via a malformed Host or Origin headerwebpack.js · webpack-dev-server · CWE-20 | Orta5,3 | — | %0,5 | 3 Tem 2026 |
18İzleyin | CVE-2026-14620Kavram kanıtı | webpack-dev-server vulnerable to cross-site request forgery via internal developer endpointswebpack.js · webpack-dev-server · CWE-352 | Orta4,7 | — | %0,5 | 3 Tem 2026 |
17İzleyin | CVE-2026-9595İstismar yok | webpack-dev-server vulnerable to HMR WebSocket interception via permissive user proxieswebpack.js · webpack-dev-server · CWE-346 | Orta4,3 | — | %0,2 | 15 Haz 2026 |
14İzleyin | CVE-2025-68458İstismar yok | webpack buildHttp: allowedUris allow-list bypass via URL userinfo (@) leading to build-time SSRF behaviorwebpack.js · webpack · CWE-918 | Düşük3,7 | — | %0,2 | 5 Şub 2026 |
14İzleyin | CVE-2025-68157İstismar yok | webpack buildHttp HttpUriPlugin allowedUris bypass via HTTP redirectswebpack.js · webpack · CWE-918 | Düşük3,7 | — | %0,2 | 5 Şub 2026 |
- CVE-2022-3760140Planlayın
Prototype pollution vulnerability in function parseQuery in parseQuery.js in webpack loader-utils via the name variable in parseQuery.js.
KritikCVSS 9,8İstismar yokEPSS %3webpack.js · loader-utils12 Eki 2022
- CVE-2023-2815439İzleyin
Webpack 5 before 5.76.0 does not avoid cross-realm object access.
KritikCVSS 9,8İstismar yokEPSS %1webpack.js · webpack12 Mar 2023
- CVE-2018-1473231İzleyin
An issue was discovered in lib/Server.js in webpack-dev-server before 3.1.6.
YüksekCVSS 7,5İstismar yokEPSS %3webpack.js · webpack-dev-server21 Eyl 2018
- CVE-2022-3759931İzleyin
A Regular expression denial of service (ReDoS) flaw was found in Function interpolateName in interpolateName.js in webpack loader-utils 2.0.
YüksekCVSS 7,5İstismar yokEPSS %2webpack.js · loader-utils11 Eki 2022
- CVE-2022-3760331İzleyin
A Regular expression denial of service (ReDoS) flaw was found in Function interpolateName in interpolateName.js in webpack loader-utils 2.0.
YüksekCVSS 7,5İstismar yokEPSS %2webpack.js · loader-utils14 Eki 2022
- CVE-2024-2918030İzleyin
webpack-dev-middleware Path Traversal vulnerability
YüksekCVSS 7,5İstismar yokEPSS %1webpack.js · webpack-dev-middleware21 Mar 2024
- CVE-2026-640226İzleyin
webpack-dev-server vulnerable to cross-origin source code exposure on non-HTTPS origins
OrtaCVSS 6,5İstismar yokEPSS %0webpack.js · webpack-dev-server12 May 2026
- CVE-2025-3036026İzleyin
webpack-dev-server users' source code may be stolen when they access a malicious web site with non-Chromium based browser
OrtaCVSS 6,5İstismar yokEPSS %0webpack.js · webpack-dev-server3 Haz 2025
- CVE-2024-4378824İzleyin
DOM Clobbering Gadget found in Webpack's AutoPublicPathRuntimeModule that leads to Cross-site Scripting (XSS)
OrtaCVSS 6,1Kavram kanıtıEPSS %1webpack.js · webpack27 Ağu 2024
- CVE-2025-3035923İzleyin
webpack-dev-server users' source code may be stolen when they access a malicious web site
OrtaCVSS 5,9İstismar yokEPSS %1webpack.js · webpack-dev-server3 Haz 2025
- CVE-2026-1463121İzleyin
webpack-dev-server vulnerable to denial of service via a malformed Host or Origin header
OrtaCVSS 5,3İstismar yokEPSS %1webpack.js · webpack-dev-server3 Tem 2026
- CVE-2026-1462018İzleyin
webpack-dev-server vulnerable to cross-site request forgery via internal developer endpoints
OrtaCVSS 4,7Kavram kanıtıEPSS %1webpack.js · webpack-dev-server3 Tem 2026
- CVE-2026-959517İzleyin
webpack-dev-server vulnerable to HMR WebSocket interception via permissive user proxies
OrtaCVSS 4,3İstismar yokEPSS %0webpack.js · webpack-dev-server15 Haz 2026
- CVE-2025-6845814İzleyin
webpack buildHttp: allowedUris allow-list bypass via URL userinfo (@) leading to build-time SSRF behavior
DüşükCVSS 3,7İstismar yokEPSS %0webpack.js · webpack5 Şub 2026
- CVE-2025-6815714İzleyin
webpack buildHttp HttpUriPlugin allowedUris bypass via HTTP redirects
DüşükCVSS 3,7İstismar yokEPSS %0webpack.js · webpack5 Şub 2026