PT-2026-51417 · Nuxt · Nuxt

·

CVE-2026-56698

·

Publicado

2026-06-16

·

Atualizado

2026-06-23

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Nuxt versões 3.x anteriores a 3.21.7 Nuxt versões 4.0.0 até 4.4.6
Description O Nuxt falha ao validar URLs capazes de executar scripts na opção open do navigateTo, o que permite a execução de scripts no lado do cliente. Quando a entrada controlada pelo usuário é passada para o navigateTo, invasores podem fornecer URLs javascript: através do parâmetro open para executar scripts arbitrários na origem da aplicação.
Recommendations Atualizar versões 3.x para 3.21.7 ou posterior. Atualizar versões 4.0.0 até 4.4.6 para 4.4.7 ou posterior.

Exploit

Correção

XSS

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56698
GHSA-C9CV-MQ2M-PPP3

Produtos afetados

Nuxt