← Back to CVE List
Vulnerability Intelligence Report
Volt Allows RCE Via User-Crafted Requests

CVE-2025-27517

Volt is an elegantly crafted functional API for Livewire. Malicious, user-crafted request payloads could potentially lead to remote code execution within Volt components. This vulnerability is fixed in 1.7.0.

No Active Exploit Signals
CVSS Base Score
9.3
CRITICAL
EPSS Probability:0.57%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
—
Authentication
—
Weaponization
—
SSVC Action
—

Weaknesses (CWE)

CWE-20 ↗CWE-20: Improper Input Validation

Affected Products & Versions

Vendor Product Affected Versions
livewire volt < 1.7.0 (affected)

References & Technical Advisories

No reference links found.

Threat Intelligence Signals

EPSS Score
0.567%

Identity & Timeline

StatusPUBLISHED
Assigning AuthorityGitHub, Inc. · Vendor · USA
Reserved2025-02-26T18:11:52
Published2025-03-05T19:11:38
Last Updated2025-03-05T19:26:13

LINK COPIED TO CLIPBOARD