Navegación

Next.js corrige fallos críticos de AVIF y Windows que permitían la ejecución remota de código sin autenticación.

fuente: https://thehackernews.com/2026/08/nextjs-patches-critical-avif-and.html

Vercel ha publicado parches de seguridad para dos vulnerabilidades críticas en el framework web Next.js. Ambas permiten la ejecución remota de código sin autenticación: una se puede explotar mediante archivos de imagen AVIF especialmente diseñados, y la otra a través de una vulnerabilidad de recorrido de ruta que afecta a servidores que utilizan un sistema de archivos Windows.

La vulnerabilidad de recorrido de ruta en Windows, identificada como CVE-2026-75604 (puntuación CVSS: 9.0), afecta a las aplicaciones Next.js que utilizan tanto el enrutador de páginas como el enrutador de aplicaciones sin componentes de caché cuando el servidor utiliza un sistema de archivos Windows.

Las implementaciones en Linux y macOS no se ven afectadas.

Últimas noticias

21 DE AGOSTO, 2026

Los hackers se aprovechan de los banners de los servidores FTP para distribuir nuevo malware para Windows.

Los ciberdelincuentes están abusando de los banners FTP para ocultar comandos que distribuyen dos troyanos de acceso remoto hasta ahora desconocidos, llamados E...

Leer artículo →
21 DE AGOSTO, 2026

ThreatsDay: RCE de Gogs 10.0, flujo de trabajo n8n para RCE, recompensa de 10 millones de dólares, exploit de IA GLM-5.3 y más.

Muchos de los problemas de esta semana comienzan con algo de confianza que hace exactamente lo que se le permite. Los controladores firmados se utilizan para vu...

Leer artículo →
21 DE AGOSTO, 2026

Un ataque a la cadena de suministro de Rust introduce malware de tiempo de compilación en paquetes con 245 millones de descargas.

El Proyecto Rust ha eliminado versiones maliciosas de tres crates de Rust ampliamente utilizados de crates.io después de que una cuenta de mantenedor comprometi...

Leer artículo →