PT-2025-45798 · Npm · Nuxt Devtools

Publicado

2025-11-07

·

Atualizado

2025-11-07

CVSS v3.1

6.9

Média

VetorAV:N/AC:H/PR:N/UI:R/S:C/C:L/I:H/A:N
A vulnerability in Nuxt DevTools has been fixed in version 2.6.4*. This issue may have allowed Nuxt auth token extraction via XSS under certain configurations. All users are encouraged to upgrade.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-XMQ3-Q5PM-RP26

Produtos afetados

Nuxt Devtools