Etiqueta

#CVE

Vercel parcheó una falla crítica de Next.js que permite ejecutar código vía ImageResponse
Hacking y Ciberseguridad

Vercel parcheó una falla crítica de Next.js que permite ejecutar código vía ImageResponse

La vulnerabilidad CVE-2026-94545, con puntaje CVSS 9.5, afectó a las versiones 16.2.0 a 16.3.5 cuando ImageResponse corre sobre Node.js. El arreglo se publicó en la versión 16.3.6.