vitejs 厂商相关 23 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Vite 是新一代前端构建工具,核心用途是提供极速的开发服务器体验与优化的生产构建流程。截至最新统计,该项目已收录 20 条 CVE,历史漏洞多涉及依赖链污染、路径遍历及拒绝服务,部分源于对 Node.js 模块解析逻辑的处理缺陷。其安全特性主要依赖严格的依赖锁定与插件沙箱机制。近期重大更新强化了构建环境的隔离性,旨在降低供应链攻击风险,建议用户及时升级以修复已知路径解析漏洞。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-68155 | Vite Plugin React 安全漏洞 — vite-plugin-reactCWE-22 | 7.5 | High | 2025-12-16 |
| CVE-2025-67489 | Vite Plugin React 代码注入漏洞 — vite-plugin-reactCWE-94 | 9.8 | Critical | 2025-12-09 |
本页汇总了 vitejs 厂商截至目前公开的全部 23 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。