SPOJENO PŘES CVE Next.js: Zranitelnost CVE-2026-94545 umožňuje vzdálené spuštění kódu
Chyba CVE-2026-94545 s CVSS 9,5 v Node.js implementaci ImageResponse v Next.js verzí 16.2.0 až 16.3.5 umožňuje vzdálené spuštění kódu, pokud aplikace předává útočníkem kontrolované hodnoty do SVG obsahu, atributů či stylů. Pro zranitelnost existuje veřejný Proof-of-Concept, výrobce již vydal oficiální opravu a implementace na platformě Edge zasažena není.
CVSS 9.5 CVE-2026-94545 Next.js IT FI
Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0018 USD