
🚨 Medium-severity security fix in webpack-dev-server@5.2.4 just released! Patches CVE-2026-6402 — webpack-dev-server vulnerable to cross-origin source code exposure on non-HTTPS origins https://github.com/webpack/webpack-dev-server/security/advisories/GHSA-79cf-xcqc-c78w
Post summary
A patch for webpack‑dev‑server 5.2.4 has been released to remediate CVE‑2026‑6402, which exposes source code in cross‑origin requests over non-HTTPS origins.
