---
title: Next.js के इमेज जनरेशन मॉड्यूल में RCE से संबंधित सुरक्षा कमजोरियाँ
url: https://www.dataloco.com/hi/nextjs-ka-imaja-janarashana-madayal-ma-rce-sa-sabthhata-sarakashha-kamajaraya
published: 2026-09-28T06:34:42+00:00
language: hi
section: सुरक्षा
source: https://www.security-next.com/190616
organizations: imageresponse, next.js, node.js, rce
publisher: Dataloco
---

# Next.js के इमेज जनरेशन मॉड्यूल में RCE से संबंधित सुरक्षा कमजोरियाँ

Next.js के इमेज जनरेशन मॉड्यूल ImageResponse के Node.js कार्यान्वयन में एक सुरक्षा कमजोरियाँ सामने आई हैं। एक नया संस्करण उपलब्ध कराया गया है।

यह कमजोरियाँ, जो दूरस्थ रूप से कोड निष्पादन की अनुमति दे सकती हैं, CVE-2026-94545 के रूप में जानी जाती हैं।

उपरोक्त सुरक्षा कमजोरियों के कारण, हमलावरों द्वारा SVG सामग्री, विशेषताओं और शैलियों में नियंत्रित मानों के हस्तांतरण से उत्पन्न तस्वीरें, दूरस्थ कोड निष्पादन का कारण बन सकती हैं।

सामान्य सुरक्षा कमजोरियों के मूल्यांकन प्रणाली CVSSv4.0 के अनुसार, इस कमजोरियों का बेस स्कोर 9.5 है, और इसे चार स्तरों में सबसे उच्च स्तर 'क्रिटिकल' के रूप में वर्गीकृत किया गया है।

विकास टीम ने Next.js 16.3.6 में इस कमजोरियों को ठीक किया है। यदि तुरंत अपडेट करना संभव नहीं है, तो उपयोगकर्ताओं से सावधानियों को अपनाने की अपील की गई है।

## This story in other languages

- [Svenska](https://www.dataloco.com/sv/sarbarhet-i-nextjs-bildmodul-kan-leda-till-rce)
- [Bahasa Indonesia](https://www.dataloco.com/id/modul-gambar-nextjs-terpapar-celah-eksekusi-kode-jarak-jauh)
- [中文](https://www.dataloco.com/zh/nextjsrce)
- [Français](https://www.dataloco.com/fr/vulnerabilite-critique-dans-le-module-de-generation-dimages-de-nextjs)
- [Italiano](https://www.dataloco.com/it/scoperta-vulnerabilita-rce-nel-modulo-di-generazione-immagini-di-nextjs)
