Vulnerability Details CVE-2025-5897
A vulnerability was found in vuejs vue-cli up to 5.0.8. It has been rated as problematic. This issue affects the function HtmlPwaPlugin of the file packages/@vue/cli-plugin-pwa/lib/HtmlPwaPlugin.js of the component Markdown Code Handler. The manipulation leads to inefficient regular expression complexity. The attack may be initiated remotely.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.001
EPSS Ranking 20.7%
CVSS Severity
CVSS v3 Score 4.3
CVSS v2 Score 4.0
Products affected by CVE-2025-5897
-
cpe:2.3:a:vuejs:vue_cli:1.1.0
-
cpe:2.3:a:vuejs:vue_cli:1.2.0
-
cpe:2.3:a:vuejs:vue_cli:1.3.0
-
cpe:2.3:a:vuejs:vue_cli:2.0.0
-
cpe:2.3:a:vuejs:vue_cli:2.1.0
-
cpe:2.3:a:vuejs:vue_cli:2.5.0
-
cpe:2.3:a:vuejs:vue_cli:2.6.0
-
cpe:2.3:a:vuejs:vue_cli:2.7.0
-
cpe:2.3:a:vuejs:vue_cli:2.8.0
-
cpe:2.3:a:vuejs:vue_cli:2.9.0
-
cpe:2.3:a:vuejs:vue_cli:2.9.3
-
cpe:2.3:a:vuejs:vue_cli:3.0.0
-
cpe:2.3:a:vuejs:vue_cli:3.0.1
-
cpe:2.3:a:vuejs:vue_cli:3.0.2
-
cpe:2.3:a:vuejs:vue_cli:3.0.3
-
cpe:2.3:a:vuejs:vue_cli:3.0.4
-
cpe:2.3:a:vuejs:vue_cli:3.0.5
-
cpe:2.3:a:vuejs:vue_cli:3.1.0
-
cpe:2.3:a:vuejs:vue_cli:3.1.1
-
cpe:2.3:a:vuejs:vue_cli:3.10.0
-
cpe:2.3:a:vuejs:vue_cli:3.11.0
-
cpe:2.3:a:vuejs:vue_cli:3.12.0
-
cpe:2.3:a:vuejs:vue_cli:3.12.1
-
cpe:2.3:a:vuejs:vue_cli:3.2.0
-
cpe:2.3:a:vuejs:vue_cli:3.2.1
-
cpe:2.3:a:vuejs:vue_cli:3.2.2
-
cpe:2.3:a:vuejs:vue_cli:3.2.3
-
cpe:2.3:a:vuejs:vue_cli:3.3.0
-
cpe:2.3:a:vuejs:vue_cli:3.4.0
-
cpe:2.3:a:vuejs:vue_cli:3.4.1
-
cpe:2.3:a:vuejs:vue_cli:3.5.0
-
cpe:2.3:a:vuejs:vue_cli:3.5.1
-
cpe:2.3:a:vuejs:vue_cli:3.5.2
-
cpe:2.3:a:vuejs:vue_cli:3.5.3
-
cpe:2.3:a:vuejs:vue_cli:3.5.4
-
cpe:2.3:a:vuejs:vue_cli:3.5.5
-
cpe:2.3:a:vuejs:vue_cli:3.6.0
-
cpe:2.3:a:vuejs:vue_cli:3.6.1
-
cpe:2.3:a:vuejs:vue_cli:3.6.2
-
cpe:2.3:a:vuejs:vue_cli:3.6.3
-
cpe:2.3:a:vuejs:vue_cli:3.7.0
-
cpe:2.3:a:vuejs:vue_cli:3.8.0
-
cpe:2.3:a:vuejs:vue_cli:3.8.1
-
cpe:2.3:a:vuejs:vue_cli:3.8.2
-
cpe:2.3:a:vuejs:vue_cli:3.8.3
-
cpe:2.3:a:vuejs:vue_cli:3.8.4
-
cpe:2.3:a:vuejs:vue_cli:3.9.0
-
cpe:2.3:a:vuejs:vue_cli:3.9.1
-
cpe:2.3:a:vuejs:vue_cli:3.9.2
-
cpe:2.3:a:vuejs:vue_cli:3.9.3
-
cpe:2.3:a:vuejs:vue_cli:4.0.0
-
cpe:2.3:a:vuejs:vue_cli:4.0.1
-
cpe:2.3:a:vuejs:vue_cli:4.0.2
-
cpe:2.3:a:vuejs:vue_cli:4.0.3
-
cpe:2.3:a:vuejs:vue_cli:4.0.4
-
cpe:2.3:a:vuejs:vue_cli:4.0.5
-
cpe:2.3:a:vuejs:vue_cli:4.1.0
-
cpe:2.3:a:vuejs:vue_cli:4.1.1
-
cpe:2.3:a:vuejs:vue_cli:4.1.2
-
cpe:2.3:a:vuejs:vue_cli:4.2.0
-
cpe:2.3:a:vuejs:vue_cli:4.2.1
-
cpe:2.3:a:vuejs:vue_cli:4.2.2
-
cpe:2.3:a:vuejs:vue_cli:4.2.3
-
cpe:2.3:a:vuejs:vue_cli:4.3.0
-
cpe:2.3:a:vuejs:vue_cli:4.3.1
-
cpe:2.3:a:vuejs:vue_cli:4.4.0
-
cpe:2.3:a:vuejs:vue_cli:4.4.1
-
cpe:2.3:a:vuejs:vue_cli:4.4.2
-
cpe:2.3:a:vuejs:vue_cli:4.4.3
-
cpe:2.3:a:vuejs:vue_cli:4.4.4
-
cpe:2.3:a:vuejs:vue_cli:4.4.5
-
cpe:2.3:a:vuejs:vue_cli:4.4.6
-
cpe:2.3:a:vuejs:vue_cli:4.5.0
-
cpe:2.3:a:vuejs:vue_cli:4.5.1
-
cpe:2.3:a:vuejs:vue_cli:4.5.10
-
cpe:2.3:a:vuejs:vue_cli:4.5.11
-
cpe:2.3:a:vuejs:vue_cli:4.5.12
-
cpe:2.3:a:vuejs:vue_cli:4.5.13
-
cpe:2.3:a:vuejs:vue_cli:4.5.14
-
cpe:2.3:a:vuejs:vue_cli:4.5.15
-
cpe:2.3:a:vuejs:vue_cli:4.5.16
-
cpe:2.3:a:vuejs:vue_cli:4.5.17
-
cpe:2.3:a:vuejs:vue_cli:4.5.18
-
cpe:2.3:a:vuejs:vue_cli:4.5.19
-
cpe:2.3:a:vuejs:vue_cli:4.5.2
-
cpe:2.3:a:vuejs:vue_cli:4.5.3
-
cpe:2.3:a:vuejs:vue_cli:4.5.4
-
cpe:2.3:a:vuejs:vue_cli:4.5.5
-
cpe:2.3:a:vuejs:vue_cli:4.5.6
-
cpe:2.3:a:vuejs:vue_cli:4.5.7
-
cpe:2.3:a:vuejs:vue_cli:4.5.8
-
cpe:2.3:a:vuejs:vue_cli:4.5.9
-
cpe:2.3:a:vuejs:vue_cli:5.0.0
-
cpe:2.3:a:vuejs:vue_cli:5.0.1
-
cpe:2.3:a:vuejs:vue_cli:5.0.2
-
cpe:2.3:a:vuejs:vue_cli:5.0.3
-
cpe:2.3:a:vuejs:vue_cli:5.0.4
-
cpe:2.3:a:vuejs:vue_cli:5.0.5
-
cpe:2.3:a:vuejs:vue_cli:5.0.6
-
cpe:2.3:a:vuejs:vue_cli:5.0.7
-
cpe:2.3:a:vuejs:vue_cli:5.0.8