Navegación

CVE-2026-71319: Una vulnerabilidad en Nuxt DevTools con 7,3 millones de descargas mensuales permite la ejecución arbitraria de comandos, CVSS 9.6

fuente: https://securityonline.info/nuxt-devtools-vulnerability/

Una vulnerabilidad crítica en Nuxt DevTools permite a un atacante ejecutar comandos arbitrarios en el equipo de un desarrollador. Identificada como CVE-2026-71319, tiene una puntuación de 9,6 en CVSS. El paquete Nuxt registra más de 7,3 millones de descargas mensuales.

Por qué es importante

Nuxt es un framework popular para desarrollar aplicaciones Vue.js. Esta vulnerabilidad en Nuxt DevTools afecta únicamente al modo de desarrollo, no a las versiones de producción. Sin embargo, los equipos de los desarrolladores almacenan el código fuente, los tokens y las claves. Una sola vulnerabilidad puede tener un gran alcance.

Últimas noticias

07 DE SEPTIEMBRE, 2026

El malware JSCoal puede eludir la autenticación de Google utilizando cookies de sesión robadas.

Investigadores de ciberseguridad han analizado JSCeal, un sofisticado malware compilado en JavaScript V8 (JSC) con capacidades de robo de credenciales, vigilanc...

Leer artículo
07 DE SEPTIEMBRE, 2026

Los atacantes ocultan los señuelos de phishing utilizando caracteres Unicode invisibles.

Los ciberdelincuentes han adoptado la técnica de manipulación de caracteres ASCII en campañas de phishing, utilizando caracteres Unicode invisibles para eludir...

Leer artículo
07 DE SEPTIEMBRE, 2026

N-able lanza su cuarto parche de N-central en cinco semanas para corregir una vulnerabilidad de ejecución remota de código no autenticada.

Todas las versiones locales de N-central anteriores a la 2026.3.1.14 —incluidos los servidores actualizados a la Hotfix 3 un día antes— necesitan la Hotfix 4. E...

Leer artículo