VYPR

Webpack Dev Server

by Npm

Source repositories

CVEs (2)

  • CVE-2026-14631MedJul 3, 2026
    risk 0.27cvss 5.3epss 0.00

    webpack-dev-server versions 5.2.5 and earlier terminate the whole Node.js process when an unauthenticated peer sends either a normal HTTP request with a malformed Host header or a WebSocket upgrade to the default /ws endpoint with a malformed Origin header. The malformed value…

  • CVE-2026-14620MedJul 3, 2026
    risk 0.27cvss 4.7epss 0.01

    webpack-dev-server versions 5.2.5 and earlier expose two internal developer endpoints, /webpack-dev-server/open-editor and /webpack-dev-server/invalidate, that perform state-changing actions on any GET request without verifying that the request originated from the dev server's…