Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-11640

Опубликовано: 09 июл. 2026
Источник: fstec
CVSS3: 8.2
CVSS2: 8.5

Описание

Уязвимость компонента /_og/d/*.png модуля генерации Open Graph (OG) изображений Nuxt OG Image фреймворка для создания веб-приложений и сайтов Nuxt.js связана с загрузкой внешних ненадёжных данных вместе с надёжными данными. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить спуфинг-атаки

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Nuxt OG Image

Версия ПО

от 6.2.5 до 6.7.0 (Nuxt OG Image)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,2)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://github.com/nuxt-modules/og-image/security/advisories/GHSA-2x6f-rp82-ppmj

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

8.2 High

CVSS3

8.5 High

CVSS2

8.2 High

CVSS3

8.5 High

CVSS2