Next.js исправляет критические недостатки AVIF и Windows, позволяющие использовать RCE без аутентификации
The Hacker News · авг 27, 2026
Фото: Hacktron Vercel выпустила исправления безопасности для двух критических уязвимостей в веб-инфраструктуре Next.js, обе из которых допускают удаленное выполнение кода без аутентификации: одно можно использовать через специально созданные файлы изображений AVIF, а другое — через уязвимость обхода пути, затрагивающую серверы, использующие файловую систему Windows. Обход пути Windows, отслеживаемый как CVE-2026-75604&
Хотите быть в курсе новых решений для бизнеса?
Подписывайтесь
Хотите такой же цифровой опыт для своего бизнеса?
Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.