n
nuxtjs
Security Risk Profile
43
/100
mediumSecurity Risk Score
Comprehensive risk assessment based on 9 vulnerabilities, EPSS scores, exploitation status, and remediation availability.
📅 Data spans from January 8, 2018 to present
9
Total CVEs
1
Critical+High
0
Exploited
0
Unpatched
Threat Assessment
Avg CVSS
7.2
Base severity
Avg EPSS
0%
Exploit probability
Unpatched
0
Critical/High
Risk Level
43/100
medium
Severity Distribution
Critical
1High
0Medium
2Low
0Exploit Likelihood
>50% chance
020-50%
05-20%
0<5%
1Age Distribution
Common Weaknesses (CWE)
1
XSS
3
2
SSRF
1
Most Affected Products
1. NuxtJS Nuxt.js6
2. NuxtJS mdc1
3. npm/@nuxtjs/mdc1
4. NuxtJS Netlify-ipx Node.js1
5. NuxtJS \@nuxt\/devalue Node.js1
Recent Vulnerabilities
See more →EOL-nuxt-4
unknown
Jul 16, 2025
CVE-2025-24981
CVSS 9.3EPSS 0%critical
Parsed HTML anchor links in Markdown provided to parseMarkdown can result in XSS in @nuxtjs/mdc
Feb 6, 2025
latest-version-nuxt-3
unknown
Jan 5, 2025
EOL-nuxt-3
unknown
Jan 5, 2025
EOL-nuxt-2
unknown
Jun 28, 2024
latest-version-nuxt-2
unknown
Jun 28, 2024
CVE-2022-39239
CVSS 6.1medium
nefly-ipx subject to Server-Side Request Forgery and Stored Cross-Site Scripting via Cache Poisoning and Improper Host Validation
Sep 23, 2022🔧 No Patch
CVE-2019-13506
CVSS 6.1medium
Jul 11, 2019
EOL-nuxt-1
unknown
Jan 8, 2018
Monitor nuxtjs in Real-Time
Get instant alerts when new vulnerabilities are discovered. Stay ahead of security threats with SecAlerts.