Showing 1 vulnerability on this page for Nuxt Devtools

Signals CISA KEV Ransomware Nuclei
vercel vulnerability results
VulnerabilityTitle and contextCVSSEPSSPoCsSignalsSTIX action

Nuxt DevTools vulnerable to cross-site scripting (XSS)

A vulnerability in Nuxt DevTools has been fixed in version **2.6.4***. This issue may have allowed Nuxt auth token extraction via XSS under certain configurations. All users are encouraged to upgrade. More details: https://vercel.com/changelog/cve-2025-52662-xss-on-nuxt-devtools

CWE-79Nov 7, 2025
CVSS6.9v3.1EPSS0.237%PoCs0SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX