Nuxt是Nuxt团队开源的一个免费的开源框架。 Nuxt 3.1.0版本至3.21.6之前版本、4.0.0-alpha.1版本至4.4.6之前版本存在安全漏洞,该漏洞源于/__nuxt_island/*端点接受攻击者控制的props查询/主体参数并渲染任何island组件,未验证URL哈希是否由<NuxtIsland>针对这些输入颁发,且哈希未在服务端验证。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-53721 | Nuxt: Route-rule middleware bypass via case-sensitivity mismatch between vue-router and th | |
| CVE-2026-53722 | Nuxt: Reflected XSS in `<NuxtLink>` via unsanitised `javascript:` or `data:` URL | |
| CVE-2026-45669 | Nuxt: Reflected XSS in `navigateTo()` external redirect | |
| CVE-2026-45670 | Nuxt: Dev server exposes built source over LAN to malicious sites (incomplete fix for GHSA | |
| CVE-2026-47200 | Nuxt: Route middleware not enforced when rendering `.server.vue` pages via `/__nuxt_island | |
| CVE-2026-49993 | @nuxt/webpack-builder and @nuxt/rspack-builder dev server same-origin check bypassed when |
No comments yet