Výsledky hledání

CVE: CVE-2026-94545× typ: zranitelnost× v celém archivu zrušit filtry

1 karet z 2 položek CZ · EN/orig

SPOJENO PŘES CVE Next.js: Zranitelnost CVE-2026-94545 umožňuje vzdálené spuštění kódu

Chyba CVE-2026-94545 s CVSS 9,5 v Node.js implementaci ImageResponse v Next.js verzí 16.2.0 až 16.3.5 umožňuje vzdálené spuštění kódu, pokud aplikace předává útočníkem kontrolované hodnoty do SVG obsahu, atributů či stylů. Pro zranitelnost existuje veřejný Proof-of-Concept, výrobce již vydal oficiální opravu a implementace na platformě Edge zasažena není.

CVSS 9.5 CVE-2026-94545 Next.js IT FI

tg: zranitelnost

· CSIRT Itálie (ACN) · Next.js: PoC pubblico per lo sfruttamento della CVE-2026-94545 · zachyceno · NCSC-FI · Next.js - Remote Code Execution Vulnerability

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0018 USD