CVE-2026-94545

1 karet z 2 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-94545

Pro tohle CVE zatím žádné hodnocení CVSS nemám. Buď ho záznam CVE Programu neuvádí, nebo ještě nebyl vydaný — advisories často citují rezervované ID dřív, než záznam vznikne.

SPOJENO PŘES CVE Next.js: Zranitelnost CVE-2026-94545 umožňuje vzdálené spuštění kódu

Chyba CVE-2026-94545 s CVSS 9,5 v Node.js implementaci ImageResponse v Next.js verzí 16.2.0 až 16.3.5 umožňuje vzdálené spuštění kódu, pokud aplikace předává útočníkem kontrolované hodnoty do SVG obsahu, atributů či stylů. Pro zranitelnost existuje veřejný Proof-of-Concept, výrobce již vydal oficiální opravu a implementace na platformě Edge zasažena není.

CVSS 9.5 CVE-2026-94545 Next.js IT FI

tg: zranitelnost

· CSIRT Itálie (ACN) · Next.js: PoC pubblico per lo sfruttamento della CVE-2026-94545 · zachyceno · NCSC-FI · Next.js - Remote Code Execution Vulnerability

Shrnuto strojově ze 2 zpráv (gemini-3.8-flash) za 0,0018 USD