CVE-2026-49993
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-749
Exposición de método o función peligrosos
Fecha de publicación:
12/06/2026
Última modificación:
15/06/2026
Descripción
*** Pendiente de traducción *** Nuxt is an open-source web development framework for Vue.js. In @nuxt/rspack-builder and @nuxt/webpack-builder from versions 3.15.4 to before 3.21.7 and 4.0.0 to before 4.4.7, there is an incomplete fix for GHSA-6m52-m754-pw2g. Source code may still be stolen during dev when using the webpack / rspack builder if the dev server is bound to a non-loopback address (e.g. nuxt dev --host) and the developer opens a malicious site on the same network. This issue has been patched in versions 3.21.7 and 4.4.7.
Impacto
Puntuación base 4.0
5.90
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.70
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:nuxt:nuxt\/rspack-builder:*:*:*:*:*:node.js:*:* | 3.15.4 (incluyendo) | 3.21.7 (excluyendo) |
| cpe:2.3:a:nuxt:nuxt\/rspack-builder:*:*:*:*:*:node.js:*:* | 4.0.0 (incluyendo) | 4.4.7 (excluyendo) |
| cpe:2.3:a:nuxt:nuxt\/webpack-builder:*:*:*:*:*:node.js:*:* | 3.15.4 (incluyendo) | 3.21.7 (excluyendo) |
| cpe:2.3:a:nuxt:nuxt\/webpack-builder:*:*:*:*:*:node.js:*:* | 4.0.0 (incluyendo) | 4.4.7 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/nuxt/nuxt/commit/77187ee4015e9267fb464951542a3e09e8b5fa05
- https://github.com/nuxt/nuxt/commit/e351de943e82db16970618b60dc7fdbaa58630f3
- https://github.com/nuxt/nuxt/pull/35200
- https://github.com/nuxt/nuxt/security/advisories/GHSA-6m52-m754-pw2g
- https://github.com/nuxt/nuxt/security/advisories/GHSA-x6qj-4h56-5rj5
- https://github.com/nuxt/nuxt/security/advisories/GHSA-6m52-m754-pw2g
- https://github.com/nuxt/nuxt/security/advisories/GHSA-x6qj-4h56-5rj5



