Критическая ошибка Next.js ImageResponse может привести к выполнению серверного кода через специально созданный ввод SVG
The Hacker News · сен 23, 2026
По словам Верселя, новая уязвимость безопасности в Next.js может позволить злоумышленникам запустить код на сервере через ImageResponse, функцию, которая генерирует Open Graph и другие изображения для предварительного просмотра в социальных сетях. Риск возникает, когда приложение помещает в изображение значения, которыми управляет злоумышленник, например текст, считанный из URL-адреса запроса. Компания Vercel, разрабатывающая Next.js, 22 сентября исправила ошибку в версии
Хотите быть в курсе новых решений для бизнеса?
Подписывайтесь
Хотите такой же цифровой опыт для своего бизнеса?
Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.