CVE-2026-72744
Nuxt antes de 4.5.1 — Divulgação de informações via Chrome DevTools
- Publicado
- 11 de ago. de 2026
- Atualizado
- 11 de ago. de 2026
- Atribuindo CNA
- VulnCheck
- Evidência observada
- 8 de set. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 3,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Vulnerabilidade de Divulgação de Informações no Nuxt DevTools Workspace As versões do Nuxt >= 4.4.7 e < 4.5.1, e >= 3.21.7 e < 3.21.10, contêm uma vulnerabilidade de divulgação de informações no endpoint do workspace do Chrome DevTools do servidor de desenvolvimento (`GET /.well-known/appspecific/com.chrome.devtools.json`). A proteção de requisições locais do endpoint (`isLocalDevRequest`) é baseada em cabeçalhos e confia no cabeçalho `Host` fornecido pelo atacante, em vez do endereço do peer conectado. Quando o servidor de desenvolvimento está vinculado a uma interface acessível pela rede (ex.: `nuxt dev --host`) e `experimental.chromeDevtoolsProjectSettings` está habilitado (o padrão), um atacante não autenticado na LAN pode enviar uma requisição com um cabeçalho `Host` falsificado e sem cabeçalhos específicos de navegador (`Sec-Fetch-Site`, `Origin`, `Referer`) para recuperar o caminho absoluto da raiz do sistema de arquivos do projeto (`rootDir`) e um UUID persistente do workspace por projeto. Builds de produção não são afetados. Corrigido nas versões 4.5.1 e 3.21.10.
Fontes
1Prova de conceito de exploit para CVE-2026-72744, uma vulnerabilidade de divulgação de informações no endpoint de workspace do Chrome DevTools do servidor de desenvolvimento do Nuxt. Demonstra a falha e verifica a correção.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.