Výsledky hledání

výrobce: Next.js× v celém archivu zrušit filtry

3 karet z 4 položek CZ · EN/orig

1

SPOJENO PŘES CVE Next.js: k dispozici PoC pro 2 zranitelnosti

Podle CSIRT Itálie jsou k dispozici proof-of-concept kódy pro zneužití dvou zranitelností v Next.js, které jsou již opraveny výrobcem. Jde o framework JavaScript pro tvorbu webových aplikací.

EPSS 0.02 CVSS 9.0 CVE-2026-75604 Next.js Vercel IT FI RO NL

tg: zneužíváno

· CSIRT Itálie (ACN) · Next.js: disponibili PoC per 2 vulnerabilità · NCSC-FI · August 2026 Security Release for Next.js · DNSC Rumunsko · ALERTĂ: Vulnerabilități critice la nivelul NextJS · NCSC-NL · NCSC-2026-0329 [1.00] [H/M] Kwetsbaarheden verholpen in Next.js

Shrnutí generováno strojově za 0,0012 USD

1

1

Kampaň UAT-10608 zneužívá React2Shell k získávání cloudových přihlášení

Podle výzkumu Wiz je automatizovaná kampaň přisuzovaná hrozbě UAT-10608 zneužívá zranitelné Next.js aplikace k dosažení vzdáleného spuštění kódu bez autentizace a nasazuje framework pro vícefázové získávání přihlašovacích údajů. Operace kompromitovala stovky hostitelů v cloudu.

Next.js US

· Wiz Research · UAT-10608 Campaign Abuses React2Shell for Cloud Credential Harvesting (Campaign)

Shrnutí generováno strojově za 0,0026 USD