सुरक्षा · 28 सितम्बर 2026

इन भाषाओं में भी प्रकाशित Svenska, Bahasa Indonesia, 中文

Next.js के इमेज जनरेशन मॉड्यूल में RCE से संबंधित सुरक्षा कमजोरियाँ

Black and white piano keys arranged in rows
Zulfugar Karimov / Unsplash

Next.js के इमेज जनरेशन मॉड्यूल ImageResponse के Node.js कार्यान्वयन में एक सुरक्षा कमजोरियाँ सामने आई हैं। एक नया संस्करण उपलब्ध कराया गया है।

यह कमजोरियाँ, जो दूरस्थ रूप से कोड निष्पादन की अनुमति दे सकती हैं, CVE-2026-94545 के रूप में जानी जाती हैं।

उपरोक्त सुरक्षा कमजोरियों के कारण, हमलावरों द्वारा SVG सामग्री, विशेषताओं और शैलियों में नियंत्रित मानों के हस्तांतरण से उत्पन्न तस्वीरें, दूरस्थ कोड निष्पादन का कारण बन सकती हैं।

सामान्य सुरक्षा कमजोरियों के मूल्यांकन प्रणाली CVSSv4.0 के अनुसार, इस कमजोरियों का बेस स्कोर 9.5 है, और इसे चार स्तरों में सबसे उच्च स्तर 'क्रिटिकल' के रूप में वर्गीकृत किया गया है।

विकास टीम ने Next.js 16.3.6 में इस कमजोरियों को ठीक किया है। यदि तुरंत अपडेट करना संभव नहीं है, तो उपयोगकर्ताओं से सावधानियों को अपनाने की अपील की गई है।