Seguridad · 28 de septiembre de 2026
Se descubre una vulnerabilidad crítica en el módulo de generación de imágenes de Next.js
Se ha revelado una vulnerabilidad en el módulo de generación de imágenes "ImageResponse" de Next.js, específicamente en su implementación en Node.js. Se ha proporcionado una versión corregida.
La vulnerabilidad, identificada como "CVE-2026-94545", podría permitir la ejecución remota de código. Esta falla permite que valores controlados por un atacante se inyecten en el contenido, atributos y estilos SVG al generarse imágenes, lo que podría conducir a la ejecución de código desde ubicaciones remotas.
El puntaje base del sistema de evaluación de vulnerabilidades comunes, "CVSSv4.0", es de "9.5", y ha sido clasificado como "Crítico", el nivel más alto en una escala de cuatro niveles.
El equipo de desarrollo ha corregido la vulnerabilidad en "Next.js 16.3.6". Se solicita a los usuarios que no puedan actualizar de inmediato que implementen medidas de mitigación.