Записи nuxt
25 опубликованных записей вендора nuxt.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 4
- С записью об исправлении
- 88 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')10
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-94 Improper Control of Generation of Code ('Code Injection')2
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')2
- CWE-749 Exposed Dangerous Method or Function2
- CWE-400 Uncontrolled Resource Consumption1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
25 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
57В плане | CVE-2023-3224Эксплойта нет | Code Injection in nuxt/nuxtnuxt · nuxt · CWE-94 | Критическая9,8 | — | 58,6 % | 13 июн. 2023 г. |
35Наблюдать | CVE-2024-23657Эксплойта нет | Path Traversal: '../filedir' in Nuxt Devtoolsnuxt · nuxt · CWE-22 | Высокая8,8 | — | 1,2 % | 5 авг. 2024 г. |
35Наблюдать | CVE-2024-34344Эксплойта нет | Remote code execution via the browser when running the test locally in nuxtnuxt · nuxt · CWE-94 | Высокая8,8 | — | 0,8 % | 5 авг. 2024 г. |
35Наблюдать | CVE-2026-53721Эксплойта нет | Nuxt: Route-rule middleware bypass via case-sensitivity mismatch between vue-router and the routeRules matchernuxt · nuxt · CWE-178 | Высокая8,8 | — | 0,5 % | 12 июн. 2026 г. |
30Наблюдать | CVE-2024-42352Эксплойта нет | Server-Side Request Forgery (SSRF) in nuxt-iconnuxt · nuxt · CWE-918 | Высокая7,5 | — | 0,6 % | 5 авг. 2024 г. |
30Наблюдать | CVE-2025-27415Proof of concept | Nuxt allows DOS via cache poisoning with payload rendering responsenuxt · nuxt · CWE-349 | Высокая7,5 | — | 0,4 % | 19 мар. 2025 г. |
27Наблюдать | CVE-2026-34404Эксплойта нет | Nuxt OG Image vulnerable to DoS via image generationnuxt · og image · CWE-400 | Средняя6,9 | — | 0,5 % | 31 мар. 2026 г. |
27Наблюдать | CVE-2026-56301Эксплойта нет | Nuxt - Arbitrary File Read via World-Connectable vite-node IPC Socket on Linuxnuxt · nuxt · CWE-276 | Средняя6,8 | — | 0,1 % | 23 июн. 2026 г. |
25Наблюдать | CVE-2026-47200Эксплойта нет | Nuxt: Route middleware not enforced when rendering `.server.vue` pages via `/__nuxt_island/page_*`nuxt · nuxt · CWE-284 | Средняя6,3 | — | 0,3 % | 12 июн. 2026 г. |
24Наблюдать | CVE-2023-0878Эксплойта нет | Cross-site Scripting (XSS) - Generic in nuxt/frameworknuxt · nuxt · CWE-79 | Средняя6,1 | — | 0,5 % | 16 февр. 2023 г. |
24Наблюдать | CVE-2022-4413Эксплойта нет | Cross-site Scripting (XSS) - Reflected in nuxt/frameworknuxt · framework · CWE-79 | Средняя6,1 | — | 0,5 % | 11 дек. 2022 г. |
24Наблюдать | CVE-2022-4414Эксплойта нет | Cross-site Scripting (XSS) - DOM in nuxt/frameworknuxt · framework · CWE-79 | Средняя6,1 | — | 0,5 % | 11 дек. 2022 г. |
24Наблюдать | CVE-2024-34343Эксплойта нет | Cross-site Scripting (XSS) in navigateTo if used after SSR in nuxtnuxt · nuxt · CWE-79 | Средняя6,1 | — | 0,4 % | 5 авг. 2024 г. |
24Наблюдать | CVE-2026-34405Эксплойта нет | Nuxt OG Image vulnerable to reflected XSS via query parameter injection into HTML attributesnuxt · og image · CWE-79 | Средняя6,1 | — | 0,3 % | 31 мар. 2026 г. |
24Наблюдать | CVE-2025-52662Эксплойта нет | A vulnerability in Nuxt DevTools has been fixed in version **2.6.4***.nuxt · devtools · CWE-79 | Средняя6,1 | — | 0,2 % | 6 нояб. 2025 г. |
23Наблюдать | CVE-2026-45670Эксплойта нет | Nuxt: Dev server exposes built source over LAN to malicious sites (incomplete fix for GHSA-4gf7-ff8x-hq99)nuxt · nuxt\/rspack-builder · CWE-749 | Средняя5,9 | — | 0,4 % | 12 июн. 2026 г. |
23Наблюдать | CVE-2026-49993Эксплойта нет | @nuxt/webpack-builder and @nuxt/rspack-builder dev server same-origin check bypassed when Sec-Fetch-Site, Origin, and Referer are all absent (incomplete fix fornuxt · nuxt\/rspack-builder · CWE-749 | Средняя5,9 | — | 0,3 % | 12 июн. 2026 г. |
21Наблюдать | CVE-2026-56698Эксплойта нет | Nuxt - Cross-Site Scripting via navigateTo open Optionnuxt · nuxt · CWE-79 | Средняя5,3 | — | 0,4 % | 22 июн. 2026 г. |
21Наблюдать | CVE-2026-56326Эксплойта нет | Nuxt - Server-Side Open Redirect via Path-Normalization Bypass in navigateTonuxt · nuxt · CWE-601 | Средняя5,3 | — | 0,4 % | 22 июн. 2026 г. |
21Наблюдать | CVE-2026-56697Эксплойта нет | Nuxt - Open Redirect via Protocol-Relative Paths in reloadNuxtAppnuxt · nuxt · CWE-601 | Средняя5,3 | — | 0,3 % | 22 июн. 2026 г. |
21Наблюдать | CVE-2026-45669Эксплойта нет | Nuxt: Reflected XSS in `navigateTo()` external redirectnuxt · nuxt · CWE-83 | Средняя5,3 | — | 0,3 % | 12 июн. 2026 г. |
20Наблюдать | CVE-2026-53722Эксплойта нет | Nuxt: Reflected XSS in `<NuxtLink>` via unsanitised `javascript:` or `data:` URLnuxt · nuxt · CWE-79 | Средняя5,1 | — | 0,3 % | 12 июн. 2026 г. |
12Наблюдать | CVE-2025-59414Эксплойта нет | Nuxt Client-Side Path Traversal in Nuxt Island Payload Revivalnuxt · nuxt · CWE-22 | Низкая3,1 | — | 0,4 % | 17 сент. 2025 г. |
9Наблюдать | CVE-2026-56317Эксплойта нет | Nuxt - Cross-Site Scripting via NoScript Component Slot Contentnuxt · nuxt · CWE-79 | Низкая2,3 | — | 0,3 % | 20 июн. 2026 г. |
9Наблюдать | CVE-2026-46342Эксплойта нет | Nuxt: `__nuxt_island` endpoint does not bind responses to request props, enabling shared-cache poisoningnuxt · nuxt · CWE-79 | Низкая2,3 | — | 0,1 % | 12 июн. 2026 г. |
- CVE-2023-322457В плане
Code Injection in nuxt/nuxt
КритическаяCVSS 9,8Эксплойта нетEPSS 59 %nuxt · nuxt13 июн. 2023 г.
- CVE-2024-2365735Наблюдать
Path Traversal: '../filedir' in Nuxt Devtools
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %nuxt · nuxt5 авг. 2024 г.
- CVE-2024-3434435Наблюдать
Remote code execution via the browser when running the test locally in nuxt
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %nuxt · nuxt5 авг. 2024 г.
- CVE-2026-5372135Наблюдать
Nuxt: Route-rule middleware bypass via case-sensitivity mismatch between vue-router and the routeRules matcher
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %nuxt · nuxt12 июн. 2026 г.
- CVE-2024-4235230Наблюдать
Server-Side Request Forgery (SSRF) in nuxt-icon
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %nuxt · nuxt5 авг. 2024 г.
- CVE-2025-2741530Наблюдать
Nuxt allows DOS via cache poisoning with payload rendering response
ВысокаяCVSS 7,5Proof of conceptEPSS 0 %nuxt · nuxt19 мар. 2025 г.
- CVE-2026-3440427Наблюдать
Nuxt OG Image vulnerable to DoS via image generation
СредняяCVSS 6,9Эксплойта нетEPSS 0 %nuxt · og image31 мар. 2026 г.
- CVE-2026-5630127Наблюдать
Nuxt - Arbitrary File Read via World-Connectable vite-node IPC Socket on Linux
СредняяCVSS 6,8Эксплойта нетEPSS 0 %nuxt · nuxt23 июн. 2026 г.
- CVE-2026-4720025Наблюдать
Nuxt: Route middleware not enforced when rendering `.server.vue` pages via `/__nuxt_island/page_*`
СредняяCVSS 6,3Эксплойта нетEPSS 0 %nuxt · nuxt12 июн. 2026 г.
- CVE-2023-087824Наблюдать
Cross-site Scripting (XSS) - Generic in nuxt/framework
СредняяCVSS 6,1Эксплойта нетEPSS 1 %nuxt · nuxt16 февр. 2023 г.
- CVE-2022-441324Наблюдать
Cross-site Scripting (XSS) - Reflected in nuxt/framework
СредняяCVSS 6,1Эксплойта нетEPSS 1 %nuxt · framework11 дек. 2022 г.
- CVE-2022-441424Наблюдать
Cross-site Scripting (XSS) - DOM in nuxt/framework
СредняяCVSS 6,1Эксплойта нетEPSS 0 %nuxt · framework11 дек. 2022 г.
- CVE-2024-3434324Наблюдать
Cross-site Scripting (XSS) in navigateTo if used after SSR in nuxt
СредняяCVSS 6,1Эксплойта нетEPSS 0 %nuxt · nuxt5 авг. 2024 г.
- CVE-2026-3440524Наблюдать
Nuxt OG Image vulnerable to reflected XSS via query parameter injection into HTML attributes
СредняяCVSS 6,1Эксплойта нетEPSS 0 %nuxt · og image31 мар. 2026 г.
- CVE-2025-5266224Наблюдать
A vulnerability in Nuxt DevTools has been fixed in version **2.6.4***.
СредняяCVSS 6,1Эксплойта нетEPSS 0 %nuxt · devtools6 нояб. 2025 г.
- CVE-2026-4567023Наблюдать
Nuxt: Dev server exposes built source over LAN to malicious sites (incomplete fix for GHSA-4gf7-ff8x-hq99)
СредняяCVSS 5,9Эксплойта нетEPSS 0 %nuxt · nuxt\/rspack-builder12 июн. 2026 г.
- CVE-2026-4999323Наблюдать
@nuxt/webpack-builder and @nuxt/rspack-builder dev server same-origin check bypassed when Sec-Fetch-Site, Origin, and Referer are all absent (incomplete fix for
СредняяCVSS 5,9Эксплойта нетEPSS 0 %nuxt · nuxt\/rspack-builder12 июн. 2026 г.
- CVE-2026-5669821Наблюдать
Nuxt - Cross-Site Scripting via navigateTo open Option
СредняяCVSS 5,3Эксплойта нетEPSS 0 %nuxt · nuxt22 июн. 2026 г.
- CVE-2026-5632621Наблюдать
Nuxt - Server-Side Open Redirect via Path-Normalization Bypass in navigateTo
СредняяCVSS 5,3Эксплойта нетEPSS 0 %nuxt · nuxt22 июн. 2026 г.
- CVE-2026-5669721Наблюдать
Nuxt - Open Redirect via Protocol-Relative Paths in reloadNuxtApp
СредняяCVSS 5,3Эксплойта нетEPSS 0 %nuxt · nuxt22 июн. 2026 г.
- CVE-2026-4566921Наблюдать
Nuxt: Reflected XSS in `navigateTo()` external redirect
СредняяCVSS 5,3Эксплойта нетEPSS 0 %nuxt · nuxt12 июн. 2026 г.
- CVE-2026-5372220Наблюдать
Nuxt: Reflected XSS in `<NuxtLink>` via unsanitised `javascript:` or `data:` URL
СредняяCVSS 5,1Эксплойта нетEPSS 0 %nuxt · nuxt12 июн. 2026 г.
- CVE-2025-5941412Наблюдать
Nuxt Client-Side Path Traversal in Nuxt Island Payload Revival
НизкаяCVSS 3,1Эксплойта нетEPSS 0 %nuxt · nuxt17 сент. 2025 г.
- CVE-2026-563179Наблюдать
Nuxt - Cross-Site Scripting via NoScript Component Slot Content
НизкаяCVSS 2,3Эксплойта нетEPSS 0 %nuxt · nuxt20 июн. 2026 г.
- CVE-2026-463429Наблюдать
Nuxt: `__nuxt_island` endpoint does not bind responses to request props, enabling shared-cache poisoning
НизкаяCVSS 2,3Эксплойта нетEPSS 0 %nuxt · nuxt12 июн. 2026 г.