Navegación

CVE-2026-71319: Una vulnerabilidad en Nuxt DevTools con 7,3 millones de descargas mensuales permite la ejecución arbitraria de comandos, CVSS 9.6

fuente: https://securityonline.info/nuxt-devtools-vulnerability/

Una vulnerabilidad crítica en Nuxt DevTools permite a un atacante ejecutar comandos arbitrarios en el equipo de un desarrollador. Identificada como CVE-2026-71319, tiene una puntuación de 9,6 en CVSS. El paquete Nuxt registra más de 7,3 millones de descargas mensuales.

Por qué es importante

Nuxt es un framework popular para desarrollar aplicaciones Vue.js. Esta vulnerabilidad en Nuxt DevTools afecta únicamente al modo de desarrollo, no a las versiones de producción. Sin embargo, los equipos de los desarrolladores almacenan el código fuente, los tokens y las claves. Una sola vulnerabilidad puede tener un gran alcance.

Últimas noticias

19 DE AGOSTO, 2026

Telegram solicita el dominio .gram para otorgar a cada usuario su propio TLD.

El fundador de Telegram, Pavel Durov, anunció recientemente que Telegram ha solicitado formalmente a la ICANN el dominio de nivel superior .gram. Si la solicitu...

Leer artículo
19 DE AGOSTO, 2026

Los hackers comprometieron más de 14.500 dispositivos Dahua utilizando ataques de credenciales, omisiones de autenticación y P2P.

Investigadores de ciberseguridad de Hunt.io han revelado detalles de una campaña que, según afirman, comprometió más de 14.530 dispositivos Dahua entre el 17 de...

Leer artículo
19 DE AGOSTO, 2026

La campaña de espionaje de SilkParasite apunta a los gobiernos de Asia Central con cinco nuevos sistemas de inteligencia artificial (RAT).

Se ha detectado una operación de ciberespionaje no reportada previamente, denominada SilkParasite, dirigida a organismos gubernamentales en Asia Central. El con...

Leer artículo