Known vulnerabilities in webpack-dev-server

Vendor: webpack
Software CPE: cpe:2.3:a:webpack:webpack-dev-server:*:*:*:*:*:*:*:*
Total vulnerabilities: 7
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 6.9

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting webpack-dev-server webpack-dev-server is affected by 7 known vulnerabilities: 5 medium, 2 low Critical High Medium Low

Vulnerabilities (7)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU137027 - Cross-Site Request Forgery (CSRF)
CVE-2026-14620
CWE-352 Medium
No
No
5.2.6 07.07.2026 SB2026070766
#VU137026 - Improper input validation
CVE-2026-14631
CWE-20 Medium
No
No
5.2.6 07.07.2026 SB2026070766
#VU134578 - Origin Validation Error
CVE-2026-9595
CWE-346 Medium
No
No
5.2.5 16.06.2026 SB2026061603
SB20260720384
SB2026072237
and 1 more
#VU131133 - Exposed Dangerous Method or Function
CVE-2026-6402
CWE-749 Medium
No
No
5.2.4 12.05.2026 SB2026051243
#VU112135 - Exposed Dangerous Method or Function
CVE-2025-30359
CWE-749 Low
No
No
5.2.1 03.07.2025 SB2025070317
SB2025122323
SB2026010825
and 1 more
#VU112134 - Origin Validation Error
CVE-2025-30360
CWE-346 Low
No
No
5.2.1 03.07.2025 SB2025070317
SB2025122323
SB2025122948
and 2 more
#VU109924 - Missing Origin Validation in WebSockets
CVE-2018-14732
CWE-1385 Medium
No
No
3.1.6 29.05.2025 SB2018092126
SB2025122323
SB2025122948
and 2 more