つみかさね

CVE-2026-53722

Medium(4.6)

Nuxt: NuxtLink への javascript:/data: URL による ReflectedのXSS CVE-2026-53722:影響範囲と対応方法

公開日: 2026-06-19データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
nuxtNuxt< 4.4.7 / < 3.21.7

対応ガイド

medium|任意セキュリティ修正影響: 限定的

推奨アクション

  1. 1nuxt のバージョンを確認する
  2. 2nuxt 4.4.7 または 3.21.7 以上にアップデートする
  3. 3<NuxtLink :to> に外部入力を渡している箇所を確認し、URL スキームのバリデーションを追加する

影響対象

Nuxt 4.4.7未満 / 3.21.7未満 利用者外部入力を NuxtLink に渡しているアプリの利用者

補足

  • -外部入力を NuxtLink に直接渡していない場合は影響を受けません

関連するリリース情報

この脆弱性に関連するフレームワークの最新リリース・修正バージョンを確認できます。

CVENuxtXSSnpmVueフロントエンド

概要

Nuxt の <NuxtLink> コンポーネントが、to または href プロパティに渡された URL スキームを検証せず、<a> 要素の href 属性にそのまま反映していた脆弱性です(GHSA-934w-87qh-qr26)。アプリケーションが外部入力(クエリパラメータ・CMS フィールド・ユーザープロフィール URL 等)を <NuxtLink :to> にバインドしている場合、攻撃者が javascript: または vbscript: URL を供給することで、リンクをクリックしたユーザーのブラウザ上でスクリプトを実行できます。

CVSS v4.0 ベクトル: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N

影響を受けるソフトウェア

製品影響バージョン修正バージョン
nuxt (npm)4.4.7 未満4.4.7
nuxt (npm)3.21.7 未満3.21.7

修正バージョンと対応策

  • nuxt を 4.4.7 または 3.21.7 以上にアップデートする
  • 外部入力を <NuxtLink :to> にバインドしている箇所で、URL スキームを http:// または https:// のみに限定するサーバーサイドバリデーションを追加することも有効です

関連リンク


データソース: GitHub Advisory Database, NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。