PT-2026-51416 · Nuxt · Nuxt

·

CVE-2026-56697

·

Publicado

2026-06-16

·

Atualizado

2026-06-23

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Nuxt versões 3.x anteriores a 3.21.7 Nuxt versões 4.0.0 até 4.4.6
Descrição A função reloadNuxtApp() aceita caminhos relativos ao protocolo, como //evil.com. Esses caminhos ignoram a verificação de protocolo de script e são resolvidos como uma URL de origem cruzada com base no protocolo da página atual. Isso permite que invasores injetem caminhos que redirecionam os usuários para hosts controlados por invasores, o que pode ser usado para phishing e roubo de códigos de autorização OAuth.
Recomendações Atualize o Nuxt versões 3.x para 3.21.7. Atualize o Nuxt versões 4.x para 4.4.7. Como medida paliativa temporária, restrinja o uso da função reloadNuxtApp() até que as atualizações sejam aplicadas.

Exploit

Correção

XSS

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56697
GHSA-C9CV-MQ2M-PPP3

Produtos afetados

Nuxt