Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-71315
CVSS 8.2 — ALTO

CVE-2026-71315: Vulnerabilità in Nuxt

Pubblicato il 2026-08-05 · Fonte: NVD NIST

CVE ID
CVE-2026-71315
CVSS Score
8.2
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N

Riassunto tecnico

La vulnerabilità CVE-2026-71315 è stata scoperta in Nuxt, un framework di sviluppo web per Vue.js. La vulnerabilità si verifica a causa di una chiave di routeRules con caso misto che non corrisponde alle ricerche case-folded quando router.options.sensitive è false, eludendo le autorizzazioni di appMiddleware. Questo problema è stato causato da una soluzione incompleta per la vulnerabilità CVE-2026-53721 e si verifica nelle versioni 3.21.7 fino a 3.21.10 e 4.5.1. La vulnerabilità è stata risolta nelle versioni 3.21.10 e 4.5.1.

Impatto

Un attaccante potrebbe sfruttare questa vulnerabilità per eludere le autorizzazioni di appMiddleware e accedere a risorse non autorizzate. I sistemi a rischio sono quelli che utilizzano le versioni di Nuxt interessate dalla vulnerabilità e che hanno router.options.sensitive impostato su false.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare Nuxt alla versione 3.21.10 o 4.5.1. Inoltre, è importante verificare le configurazioni di sicurezza e assicurarsi che le autorizzazioni di appMiddleware siano correttamente impostate. Se non è possibile aggiornare immediatamente, si consiglia di implementare workaround per limitare l'accesso alle risorse sensibili.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-71315?

La vulnerabilità CVE-2026-71315 è una vulnerabilità di sicurezza in Nuxt che consente di eludere le autorizzazioni di appMiddleware

Quali versioni di Nuxt sono interessate dalla vulnerabilità?

Le versioni di Nuxt interessate dalla vulnerabilità sono 3.21.7 fino a 3.21.10 e 4.5.1

Come proteggersi da CVE-2026-71315?

Per proteggersi da questa vulnerabilità, si consiglia di aggiornare Nuxt alla versione 3.21.10 o 4.5.1 e verificare le configurazioni di sicurezza

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.