PT-2026-68336 · Nuxt · Nuxt
CVE-2026-71316
·
Publicado
2026-08-05
·
Atualizado
2026-08-06
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Nuxt versões 4.4.0 até 4.5.0
Description
Quando uma página é configurada com
routeRules utilizando cache, swr ou isr, o framework habilita a extração de payload em tempo de execução através do endpoint /<page>/ payload.json. Nas versões afetadas, o renderizador armazena o payload de Server-Side Rendering (SSR) em um armazenamento compartilhado cache:nuxt:payload usando apenas o caminho como chave, ignorando cookies, cabeçalhos de autorização ou dimensões de cache.varies. Consequentemente, a entrada em cache é retornada antes que os middlewares de rota e guardas de página sejam executados. Isso permite que um usuário não autenticado ou um usuário autenticado diferente recupere os dados de SSR do usuário que primeiro fez o cache da página, potencialmente expondo informações sensíveis carregadas via useFetch() ou useAsyncData(), como perfis, detalhes de locatário, informações de faturamento ou valores semelhantes a tokens.Recommendations
Atualize para a versão 4.5.1.
Defina
experimental.payloadExtraction como false para desativar o endpoint independente / payload.json.
Evite aplicar cache, swr ou isr a páginas autenticadas que renderizam dados de SSR específicos do usuário.
Exija autenticação para o caminho /**/ payload.json em um nível de proxy ou CDN.
Limpe qualquer cache de CDN ou plataforma que possa conter payloads protegidos após a atualização.Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Nuxt