Vercel heeft twee beveiligingslekken in Next.js, een populair React-framework voor webapplicaties, verholpen. Eén van deze kwetsbaarheden, geregistreerd als CVE-2026-75604, kan door kwaadwillenden worden misbruikt om willekeurige code uit te voeren op de applicatieserver.
Deze specifieke kwetsbaarheid doet zich alleen voor bij Next.js-applicaties die draaien op een Windows-omgeving en gebruikmaken van zowel de Pages- als App-router zonder de Cache Component. Naast deze ernstige kwetsbaarheid zijn er ook andere beveiligingsproblemen aangepakt. Het Digital Trust Center heeft dit onderwerp eveneens onder de aandacht gebracht.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *