Navegación

CVE-2026-71319: Una vulnerabilidad en Nuxt DevTools con 7,3 millones de descargas mensuales permite la ejecución arbitraria de comandos, CVSS 9.6

fuente: https://securityonline.info/nuxt-devtools-vulnerability/

Una vulnerabilidad crítica en Nuxt DevTools permite a un atacante ejecutar comandos arbitrarios en el equipo de un desarrollador. Identificada como CVE-2026-71319, tiene una puntuación de 9,6 en CVSS. El paquete Nuxt registra más de 7,3 millones de descargas mensuales.

Por qué es importante

Nuxt es un framework popular para desarrollar aplicaciones Vue.js. Esta vulnerabilidad en Nuxt DevTools afecta únicamente al modo de desarrollo, no a las versiones de producción. Sin embargo, los equipos de los desarrolladores almacenan el código fuente, los tokens y las claves. Una sola vulnerabilidad puede tener un gran alcance.

Últimas noticias

06 DE OCTUBRE, 2026

Una nueva vulnerabilidad en la actualización del sistema Dell permite a los hackers obtener privilegios de administrador.

Dell advirtió a sus clientes que corrigieran una vulnerabilidad crítica en la herramienta de implementación de interfaz de línea de comandos (CLI) de Actualizac...

Leer artículo →
06 DE OCTUBRE, 2026

La actualización KB5124010 de Windows 11 provoca fallos en aplicaciones de productividad, juegos y reproductores multimedia.

Microsoft ha confirmado un error de decodificación de audio en Windows 11 que puede provocar el cierre inesperado de algunas aplicaciones de productividad, jueg...

Leer artículo →
06 DE OCTUBRE, 2026

Apache Thrift 0.25.0 corrige 61 vulnerabilidades, incluyendo dos desbordamientos de montículo críticos.

El proyecto Apache Thrift ha corregido 61 vulnerabilidades en la versión 0.25.0, publicada el 2 de octubre de 2026. Dos fallos se consideran críticos (CVSS 9.2)...

Leer artículo →