PT-2026-68336 · Nuxt · Nuxt

CVE-2026-71316

·

Publicado

2026-08-05

·

Atualizado

2026-08-06

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Nuxt versões 4.4.0 até 4.5.0
Description Quando uma página é configurada com routeRules utilizando cache, swr ou isr, o framework habilita a extração de payload em tempo de execução através do endpoint /<page>/ payload.json. Nas versões afetadas, o renderizador armazena o payload de Server-Side Rendering (SSR) em um armazenamento compartilhado cache:nuxt:payload usando apenas o caminho como chave, ignorando cookies, cabeçalhos de autorização ou dimensões de cache.varies. Consequentemente, a entrada em cache é retornada antes que os middlewares de rota e guardas de página sejam executados. Isso permite que um usuário não autenticado ou um usuário autenticado diferente recupere os dados de SSR do usuário que primeiro fez o cache da página, potencialmente expondo informações sensíveis carregadas via useFetch() ou useAsyncData(), como perfis, detalhes de locatário, informações de faturamento ou valores semelhantes a tokens.
Recommendations Atualize para a versão 4.5.1. Defina experimental.payloadExtraction como false para desativar o endpoint independente / payload.json. Evite aplicar cache, swr ou isr a páginas autenticadas que renderizam dados de SSR específicos do usuário. Exija autenticação para o caminho /**/ payload.json em um nível de proxy ou CDN. Limpe qualquer cache de CDN ou plataforma que possa conter payloads protegidos após a atualização.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-71316
GHSA-WM8W-6QJM-CV43

Produtos afetados

Nuxt