Navegación

Next.js corrige fallos críticos de AVIF y Windows que permitían la ejecución remota de código sin autenticación.

fuente: https://thehackernews.com/2026/08/nextjs-patches-critical-avif-and.html

Vercel ha publicado parches de seguridad para dos vulnerabilidades críticas en el framework web Next.js. Ambas permiten la ejecución remota de código sin autenticación: una se puede explotar mediante archivos de imagen AVIF especialmente diseñados, y la otra a través de una vulnerabilidad de recorrido de ruta que afecta a servidores que utilizan un sistema de archivos Windows.

La vulnerabilidad de recorrido de ruta en Windows, identificada como CVE-2026-75604 (puntuación CVSS: 9.0), afecta a las aplicaciones Next.js que utilizan tanto el enrutador de páginas como el enrutador de aplicaciones sin componentes de caché cuando el servidor utiliza un sistema de archivos Windows.

Las implementaciones en Linux y macOS no se ven afectadas.

Últimas noticias

18 DE AGOSTO, 2026

Deja de complicarte con las configuraciones de proxy: Hiddify quiere ser tu cliente todo en uno.

Si alguna vez has configurado un proxy, sabes lo complicado que es. Tienes enlaces de suscripción en un formato, una configuración que funciona en tu móvil pero...

Leer artículo →
18 DE AGOSTO, 2026

Un fallo en Snowflake GitHub Actions permite que los problemas creados activen la inyección de comandos.

Investigadores de ciberseguridad de Wiz han revelado una nueva vulnerabilidad de inyección de flujo de trabajo en GitHub Actions, específicamente en el reposito...

Leer artículo →
18 DE AGOSTO, 2026

Microsoft optimiza WinRE en Windows 11

Microsoft ha lanzado una nueva versión del WinRE para Windows 11 (compilación 26220.9202) en el canal Insider para mejorar el entorno de recuperación del sistem...

Leer artículo →