fuente: https://securityonline.info/nuxt-devtools-vulnerability/
Una vulnerabilidad crítica en Nuxt DevTools permite a un atacante ejecutar comandos arbitrarios en el equipo de un desarrollador. Identificada como CVE-2026-71319, tiene una puntuación de 9,6 en CVSS. El paquete Nuxt registra más de 7,3 millones de descargas mensuales.
Por qué es importante
Nuxt es un framework popular para desarrollar aplicaciones Vue.js. Esta vulnerabilidad en Nuxt DevTools afecta únicamente al modo de desarrollo, no a las versiones de producción. Sin embargo, los equipos de los desarrolladores almacenan el código fuente, los tokens y las claves. Una sola vulnerabilidad puede tener un gran alcance.
El investigador de seguridad conocido como Chaotic Eclipse (también conocido como INFINITE NIGHTMARE, MSNightmare y Nightmare-Eclipse) ha publicado una prueba d...
Leer artículo →Una vulnerabilidad de omisión de autenticación en el proceso de inicio de sesión de Check Point SmartConsole permite a un atacante remoto no autenticado obtener...
Leer artículo →GitLab lanzó una nueva actualización el 12 de agosto de 2026. Las versiones 19.2.2, 19.1.4 y 19.0.6 corrigen 13 vulnerabilidades de seguridad en las ediciones C...
Leer artículo →