Back to Database
Status published
Medium
CVE-2025-57753
vite-plugin-static-copy files not included in `src` are accessible with a crafted request
Vulnerability Description
vite-plugin-static-copy is rollup-plugin-copy for Vite with dev server support. Files not included in src are accessible with a crafted request. The vulnerability is fixed in 2.3.2 and 3.1.2.
Impact Analysis
Refer to official advisory for detailed impact metrics.
Remediation
Ensure systems are updated to the latest vendor-supplied patch levels.
THREAT MONITOR
Am I Vulnerable?
Launch our assessment wizard to check if your infrastructure is exposed to • CVE-2025-57753
Credits & Attribution
No credits recorded in the NVD database.
Affected Vendor
sapphi-red
View all reports →Affected Software
vite-plugin-static-copy
Vulnerable Versions:
>= 3.0.0, < 3.1.2, >= 0.4.3, < 2.3.2
Timeline
Official Publish:
August 21st, 2025
Last Modified:
August 21st, 2025
Added to House:
July 22nd, 2026