Navegación

CVE-2026-71319: Una vulnerabilidad en Nuxt DevTools con 7,3 millones de descargas mensuales permite la ejecución arbitraria de comandos, CVSS 9.6

fuente: https://securityonline.info/nuxt-devtools-vulnerability/

Una vulnerabilidad crítica en Nuxt DevTools permite a un atacante ejecutar comandos arbitrarios en el equipo de un desarrollador. Identificada como CVE-2026-71319, tiene una puntuación de 9,6 en CVSS. El paquete Nuxt registra más de 7,3 millones de descargas mensuales.

Por qué es importante

Nuxt es un framework popular para desarrollar aplicaciones Vue.js. Esta vulnerabilidad en Nuxt DevTools afecta únicamente al modo de desarrollo, no a las versiones de producción. Sin embargo, los equipos de los desarrolladores almacenan el código fuente, los tokens y las claves. Una sola vulnerabilidad puede tener un gran alcance.

Últimas noticias

19 DE AGOSTO, 2026

CVE-2026-66792 (CVSS 9.9): Una vulnerabilidad en Red Hat ACM permite el compromiso total del clúster administrado.

Red Hat reveló tres vulnerabilidades críticas en sus productos Kubernetes multiclúster. La más grave, CVE-2026-66792, tiene una puntuación CVSS de 9.9. Permite...

Leer artículo
19 DE AGOSTO, 2026

CVE-2026-0075: Prueba de concepto revela vulnerabilidad EoP de Android sin interacción del usuario.

Google ha corregido la vulnerabilidad CVE-2026-0075, un fallo de elevación de privilegios en ContactsProvider2 de Android. Este error permite acceder a la base...

Leer artículo
19 DE AGOSTO, 2026

GeForce NOW ahora es totalmente compatible con Firefox y ofrece transmisión a 1440p y 120 fps.

NVIDIA ha anunciado que su servicio de streaming de juegos en la nube, GeForce NOW, ahora es totalmente compatible con la versión de Windows de Mozilla Firefox....

Leer artículo