Ad

CVE-2026-71316

HIGH CVSS 3.1: 7,5
Обновлено 6 августа 2026
Meta
Параметр Значение
CVSS 7,5 (HIGH)
Устранено в версии 4.5.1
Тип уязвимости CWE-524, CWE-862 (Отсутствие авторизации)
Поставщик Meta
Публичный эксплойт Нет

Nuxt — это платформа веб-разработки с открытым исходным кодом для Vue.js. С версий 4.4.0 до 4.5.1 записи кэша времени выполнения:nuxt:payload для /<page>/_payload.json могут быть возвращены до промежуточного программного обеспечения маршрута и защиты страниц, поскольку import.meta.prerender не применяется принудительно, раскрывая данные SSR другого пользователя. Эта проблема исправлена ​​в версии 4.5.1.

Показать оригинальное описание (EN)

Nuxt is an open-source web development framework for Vue.js. From 4.4.0 until 4.5.1, runtime cache:nuxt:payload entries for /<page>/_payload.json can be returned before route middleware and page guards because import.meta.prerender is not enforced, disclosing another user's SSR data. This issue is fixed in 4.5.1.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1