Pubblicato il 2026-08-05 · Fonte: NVD NIST
La vulnerabilità CVE-2026-71315 è stata scoperta in Nuxt, un framework di sviluppo web per Vue.js. La vulnerabilità si verifica a causa di una chiave di routeRules con caso misto che non corrisponde alle ricerche case-folded quando router.options.sensitive è false, eludendo le autorizzazioni di appMiddleware. Questo problema è stato causato da una soluzione incompleta per la vulnerabilità CVE-2026-53721 e si verifica nelle versioni 3.21.7 fino a 3.21.10 e 4.5.1. La vulnerabilità è stata risolta nelle versioni 3.21.10 e 4.5.1.
Un attaccante potrebbe sfruttare questa vulnerabilità per eludere le autorizzazioni di appMiddleware e accedere a risorse non autorizzate. I sistemi a rischio sono quelli che utilizzano le versioni di Nuxt interessate dalla vulnerabilità e che hanno router.options.sensitive impostato su false.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare Nuxt alla versione 3.21.10 o 4.5.1. Inoltre, è importante verificare le configurazioni di sicurezza e assicurarsi che le autorizzazioni di appMiddleware siano correttamente impostate. Se non è possibile aggiornare immediatamente, si consiglia di implementare workaround per limitare l'accesso alle risorse sensibili.
La vulnerabilità CVE-2026-71315 è una vulnerabilità di sicurezza in Nuxt che consente di eludere le autorizzazioni di appMiddleware
Le versioni di Nuxt interessate dalla vulnerabilità sono 3.21.7 fino a 3.21.10 e 4.5.1
Per proteggersi da questa vulnerabilità, si consiglia di aggiornare Nuxt alla versione 3.21.10 o 4.5.1 e verificare le configurazioni di sicurezza
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.