Nuxt Security Vulnerabilities Require Immediate Attention

Nuxt Security Vulnerabilities Require Immediate Attention

First seen 27 Jul 2026, 16:09 UTC NetlifyNuxtVercelgithub.com 84% similarity 74.0

Article Content

Browse articles
ThreatCluster

Nuxt has released security patches for versions 4.5.1 and 3.21.10, addressing multiple vulnerabilities including a high-severity server-side remote code execution (RCE) risk. The RCE vulnerability occurs when the Vue runtime compiler is enabled and untrusted input is forwarded to server components. Other issues include authorization bypass due to case-insensitive routing and potential denial-of-service attacks. Users of Nuxt applications, regardless of hosting provider, are affected, particularly those using specific configurations with route rules and server components. The Nuxt team recommends immediate upgrades and auditing of existing configurations to mitigate risks. The vulnerabilities were disclosed on July 27, 2026, with advisories linked to CVEs including GHSA-hxcr-hm88-mpq6 and GHSA-9pgf-384g-p7mv.

Key Points: • Nuxt 4.5.1 and 3.21.10 patches critical vulnerabilities, including server-side RCE. • Vulnerabilities affect applications using Vue's runtime compiler and specific route configurations. • Immediate upgrades and configuration audits are essential to mitigate risks.

ThreatCluster AI How this analysis works

Timeline

2026-06-12
CVE-2026-53721 published
CVE-2026-53721 disclosed, related to routing issues in Nuxt applications affecting access control.
Date unknown
2026-07-27
Nuxt security patches released
Nuxt 4.5.1 and 3.21.10 released to address multiple vulnerabilities, including server-side RCE.
Nuxt
2026-07-27
Netlify warns users of Nuxt vulnerabilities
Netlify informs customers about the Nuxt vulnerabilities and urges immediate upgrades to patched versions.
Netlify
2026-07-27
Vercel implements WAF mitigations
Vercel deploys platform-wide WAF mitigations in response to the disclosed Nuxt vulnerabilities.
Vercel

Community

Browse all →

Tracked Entities in This Story