---
title: Modul Gambar Next.js Terpapar Celah Eksekusi Kode Jarak Jauh
url: https://www.dataloco.com/id/modul-gambar-nextjs-terpapar-celah-eksekusi-kode-jarak-jauh
published: 2026-09-28T04:27:18+00:00
language: id
section: Keamanan
source: https://www.security-next.com/190616
organizations: Next.js, Node.js, ImageResponse
publisher: Dataloco
---

# Modul Gambar Next.js Terpapar Celah Eksekusi Kode Jarak Jauh

Celah keamanan kritis teridentifikasi pada modul ImageResponse di dalam kerangka kerja Next.js. Kerentanan ini memungkinkan eksekusi kode jarak jauh yang dapat membahayakan sistem yang menggunakan implementasi Node.js dari modul tersebut.

Celah yang diberi kode CVE-2026-94545 ini terjadi karena nilai yang dikendalikan penyerang dapat disisipkan ke dalam konten, atribut, dan gaya SVG. Ketika gambar dihasilkan, manipulasi ini memicu eksekusi kode jarak jauh. Sistem penilaian kerentanan umum versi 4.0 memberikan skor dasar 9,5, yang mengategorikan tingkat keparahan ini sebagai kritis, yaitu tingkat tertinggi dari empat kategori yang tersedia.

Tim pengembang telah merilis perbaikan pada versi Next.js 16.3.6. Pengguna yang tidak dapat segera memperbarui perangkat lunak mereka diminta untuk menerapkan langkah-langkah penghindaran sementara guna memitigasi risiko eksploitasi. Perbaikan ini merupakan respons langsung terhadap temuan kerentanan yang berdampak pada integritas sistem.

## This story in other languages

- [Svenska](https://www.dataloco.com/sv/sarbarhet-i-nextjs-bildmodul-kan-leda-till-rce)
- [中文](https://www.dataloco.com/zh/nextjsrce)
