Navegación

Next.js corrige fallos críticos de AVIF y Windows que permitían la ejecución remota de código sin autenticación.

fuente: https://thehackernews.com/2026/08/nextjs-patches-critical-avif-and.html

Vercel ha publicado parches de seguridad para dos vulnerabilidades críticas en el framework web Next.js. Ambas permiten la ejecución remota de código sin autenticación: una se puede explotar mediante archivos de imagen AVIF especialmente diseñados, y la otra a través de una vulnerabilidad de recorrido de ruta que afecta a servidores que utilizan un sistema de archivos Windows.

La vulnerabilidad de recorrido de ruta en Windows, identificada como CVE-2026-75604 (puntuación CVSS: 9.0), afecta a las aplicaciones Next.js que utilizan tanto el enrutador de páginas como el enrutador de aplicaciones sin componentes de caché cuando el servidor utiliza un sistema de archivos Windows.

Las implementaciones en Linux y macOS no se ven afectadas.

Últimas noticias

28 DE AGOSTO, 2026

El gigante juguetero Hasbro revela una filtración de datos que afecta a sus empleados.

Hasbro, una de las mayores empresas de juguetes y juegos del mundo, ha revelado que unos atacantes accedieron a la información personal y financiera de un númer...

Leer artículo
28 DE AGOSTO, 2026

28.000 repositorios Git expuestos revelan claves API, datos bancarios y expedientes disciplinarios.

Un error común de desarrollo ha dejado expuestos 28,000 repositorios .git accesibles públicamente. Estos contienen credenciales, información financiera y regist...

Leer artículo
28 DE AGOSTO, 2026

Los routers ZBT fabricados en China se envían con dos implantes que otorgan acceso de administrador a atacantes no autenticados.

VulnCheck ha revelado dos implantes de fábrica previamente desconocidos en el firmware de los routers fabricados por Shenzhen Zhibotong Electronics (ZBT). Cada...

Leer artículo