O AGENTICO
Voltar
CVE-2026-75604
conceito · 1 menção
Menções

A Vercel lançou patches para duas vulnerabilidades críticas no framework web Next.js que permitem execução remota de código não autenticada, uma explorável através de arquivos de imagem AVIF especialmente criados e a outra por uma falha de path traversal em servidores que usam o sistema de arquivos Windows.
A correção dessas falhas no Next.js é crucial, pois o framework é amplamente utilizado para construir sites e aplicações web, e uma exploitação poderia comprometer servidores inteiros.
Todo dia, só o que dois veículos independentes confirmaram — no seu feed.