πNew WriteupβοΈ
βββββββββββββββ
πDate: Thu, 27 Apr 2023 06:51:16 GMT
βββββββββββββββ
βοΈTitle: Bug Bounty Program to test Large Contracts and Await features.
βββββββββββββββ
πLink: https://medium.com/p/69eae60834d9
βββββββββββββββ
Tags: #blockchain #cryptocurrency #vite_labs #bitcoin #bug_bounty
βββββββββββββββ
πDate: Thu, 27 Apr 2023 06:51:16 GMT
βββββββββββββββ
βοΈTitle: Bug Bounty Program to test Large Contracts and Await features.
βββββββββββββββ
πLink: https://medium.com/p/69eae60834d9
βββββββββββββββ
Tags: #blockchain #cryptocurrency #vite_labs #bitcoin #bug_bounty
Medium
Bug Bounty Program to test Large Contracts and Await features.
We are excited to announce the Vite bug bounty program for Large Contracts and Await features. As we move towards a more secure andβ¦
πNew WriteupβοΈ
βββββββββββββββ
πDate: Sat, 29 Apr 2023 15:46:32 GMT
βββββββββββββββ
βοΈTitle: Programa Bug Bounty para probar grandes contratos y funciones de espera.
βββββββββββββββ
πLink: https://medium.com/p/2bccd7044b7
βββββββββββββββ
Tags: #await #bug_bounty #vite_labs
βββββββββββββββ
πDate: Sat, 29 Apr 2023 15:46:32 GMT
βββββββββββββββ
βοΈTitle: Programa Bug Bounty para probar grandes contratos y funciones de espera.
βββββββββββββββ
πLink: https://medium.com/p/2bccd7044b7
βββββββββββββββ
Tags: #await #bug_bounty #vite_labs
Medium
Programa Bug Bounty para probar grandes contratos y funciones de espera.
Programa de recompensas por fallos de Vite
β€· Title: Millions at Risk: PoC Exploit Releases for Vite Arbitrary File Read Flaw (CVE-2025-30208)
ββββββββββββββββββββββββ
πͺ Author: do son
ββββββββββββββββββββββββ
β΄΅ Time: Thu, 27 Mar 2025 03:19:07 +0000
ββββββββββββββββββββββββ
β Tags: #Vulnerability #Arbitrary File Read #CVE_2025_30208 #Vite #Vite Arbitrary File Read
ββββββββββββββββββββββββ
πͺ Author: do son
ββββββββββββββββββββββββ
β΄΅ Time: Thu, 27 Mar 2025 03:19:07 +0000
ββββββββββββββββββββββββ
β Tags: #Vulnerability #Arbitrary File Read #CVE_2025_30208 #Vite #Vite Arbitrary File Read
Daily CyberSecurity
Millions at Risk: PoC Exploit Releases for Vite Arbitrary File Read Flaw (CVE-2025-30208)
Learn about CVE-2025-30208, a vulnerability in Vite that bypasses file access controls and exposes sensitive information.
β€· Title: Destructive npm Packages Deleting Files, Hijacking Frameworks for 2+ Years
ββββββββββββββββββββββββ
πͺ Author: Ddos
ββββββββββββββββββββββββ
β΄΅ Time: Fri, 23 May 2025 00:25:53 +0000
ββββββββββββββββββββββββ
β Tags: #Malware #cybersecurity #data destruction #javascript #malware #npm #React #Supply Chain #Vite #Vue.js
ββββββββββββββββββββββββ
πͺ Author: Ddos
ββββββββββββββββββββββββ
β΄΅ Time: Fri, 23 May 2025 00:25:53 +0000
ββββββββββββββββββββββββ
β Tags: #Malware #cybersecurity #data destruction #javascript #malware #npm #React #Supply Chain #Vite #Vue.js
Daily CyberSecurity
Destructive npm Packages Deleting Files, Hijacking Frameworks for 2+ Years
Malicious npm packages have been silently destroying files and corrupting data in React, Vue.js, and Vite projects for over two years.
β€· Title: Jxscout: Unleash JavaScriptβs Hidden Vulnerabilities with This Powerful Analysis Tool
ββββββββββββββββββββββββ
πͺ Author: ddos
ββββββββββββββββββββββββ
β΄΅ Time: Mon, 30 Jun 2025 00:44:26 +0000
ββββββββββββββββββββββββ
β Tags: #Open Source Tool #AST #Burp Suite #Caido #code analysis #JavaScript #jxscout #Penetration Testing #security tool #Source Maps #Vite #Vulnerability Research #Webpack
ββββββββββββββββββββββββ
πͺ Author: ddos
ββββββββββββββββββββββββ
β΄΅ Time: Mon, 30 Jun 2025 00:44:26 +0000
ββββββββββββββββββββββββ
β Tags: #Open Source Tool #AST #Burp Suite #Caido #code analysis #JavaScript #jxscout #Penetration Testing #security tool #Source Maps #Vite #Vulnerability Research #Webpack
Penetration Testing Tools
Jxscout: Unleash JavaScript's Hidden Vulnerabilities with This Powerful Analysis Tool
Jxscout is a new tool for security researchers, analyzing JavaScript code for vulnerabilities. It works with proxies like Burp/Caido, offering beautification, source map discovery, and AST analysis.
β€· Title: Frontend Secrets Exposed: Vite Patches Critical Security Bypass in Dev Server
ββββββββββββββββββββββββ
πͺ Author: Ddos
ββββββββββββββββββββββββ
β΄΅ Time: Thu, 09 Apr 2026 12:15:24 +0000
ββββββββββββββββββββββββ
β Tags: #Vulnerability Report #Arbitrary File Read #CVE_2026_39363 #CVE_2026_39364 #cybersecurity #Dev Tools #Frontend Development #HMR #infosec #javascript #Vite #Web Security
ββββββββββββββββββββββββ
πͺ Author: Ddos
ββββββββββββββββββββββββ
β΄΅ Time: Thu, 09 Apr 2026 12:15:24 +0000
ββββββββββββββββββββββββ
β Tags: #Vulnerability Report #Arbitrary File Read #CVE_2026_39363 #CVE_2026_39364 #cybersecurity #Dev Tools #Frontend Development #HMR #infosec #javascript #Vite #Web Security
Daily CyberSecurity
Frontend Secrets Exposed: Vite Patches Critical Security Bypass in Dev Server
Vite patches critical flaws (CVE-2026-39364 & CVE-2026-39363) allowing arbitrary file reads and .env leaks via WebSockets and query params. Upgrade to 8.0.5!
β€· Title: 53M Downloads At Risk: Critical 9.8 CVSS Vitest Remote Code Execution Vulnerabilities Disclosed
ββββββββββββββββββββββββ
πͺ Author: Do Son
ββββββββββββββββββββββββ
β΄΅ Time: Fri, 05 Jun 2026 01:30:20 +0000
ββββββββββββββββββββββββ
β Tags: #Vulnerability Report #Browser Mode #CVE_2026_47428 #Node.js Security #Open Source Vulnerability #Test Framework Security #Vite #Vitest
ββββββββββββββββββββββββ
πͺ Author: Do Son
ββββββββββββββββββββββββ
β΄΅ Time: Fri, 05 Jun 2026 01:30:20 +0000
ββββββββββββββββββββββββ
β Tags: #Vulnerability Report #Browser Mode #CVE_2026_47428 #Node.js Security #Open Source Vulnerability #Test Framework Security #Vite #Vitest
Daily CyberSecurity
53M Downloads At Risk: Critical 9.8 CVSS Vitest Remote Code Execution Vulnerabilities Disclosed
Critical 9.8 CVSS flaws trigger Vitest remote code execution risks. Discover how to protect your testing environments and patch these bugs immediately.
β€· Title: Vitest RCE Vulnerability (CVSS 9.8): Public PoC Disclosed for Testing Tool With 57M Weekly Downloads (CVE-2026-53633)
ββββββββββββββββββββββββ
πͺ Author: Do Son
ββββββββββββββββββββββββ
β΄΅ Time: Tue, 16 Jun 2026 02:12:34 +0000
ββββββββββββββββββββββββ
β Tags: #Vulnerability Report #Browser Mode #CDP #CVE_2026_53633 #npm #rce #Supply Chain #Vite #Vitest
ββββββββββββββββββββββββ
πͺ Author: Do Son
ββββββββββββββββββββββββ
β΄΅ Time: Tue, 16 Jun 2026 02:12:34 +0000
ββββββββββββββββββββββββ
β Tags: #Vulnerability Report #Browser Mode #CDP #CVE_2026_53633 #npm #rce #Supply Chain #Vite #Vitest
Daily CyberSecurity
Vitest RCE Vulnerability (CVSS 9.8): Public PoC Disclosed for Testing Tool With 57M Weekly Downloads (CVE-2026-53633)
A critical Vitest RCE vulnerability (CVE-2026-53633, CVSS 9.8) has public PoC code. Browser Mode flaw enables config overwrite and remote code execution.
β€· Title: Vitest Flaw Rated CVSS 9.4 Hits an npm Package With 65 Million Weekly Downloads
ββββββββββββββββββββββββ
πͺ Author: Do Son
ββββββββββββββββββββββββ
β΄΅ Time: Wed, 22 Jul 2026 02:12:08 +0000
ββββββββββββββββββββββββ
β Tags: #Vulnerability Report #Arbitrary File Read #GHSA_p63j_vcc4_9vmv #javascript #npm #Path Traversal #Supply Chain Security #Vite #Vitest #Vitest Browser Mode
ββββββββββββββββββββββββ
πͺ Author: Do Son
ββββββββββββββββββββββββ
β΄΅ Time: Wed, 22 Jul 2026 02:12:08 +0000
ββββββββββββββββββββββββ
β Tags: #Vulnerability Report #Arbitrary File Read #GHSA_p63j_vcc4_9vmv #javascript #npm #Path Traversal #Supply Chain Security #Vite #Vitest #Vitest Browser Mode
Daily CyberSecurity
Vitest Flaw Rated CVSS 9.4 Hits an npm Package With 65 Million Weekly Downloads
TL;DR Vitest patched a critical vulnerability rated CVSS 9.4. Browser Mode commands could read, write, or delete files outside the project folder. They did so even when the allowWrite gate was setβ¦