Sikkerhet · 28. september 2026
Sikkerhetsfeil oppdaget i Next.js bildebehandlingsmodul
En sikkerhetsfeil er blitt avdekket i bildebehandlingsmodulen «ImageResponse» i «Next.js», knyttet til implementeringen i «Node.js». En oppdatert versjon er nå tilgjengelig.
Sårbarheten, identifisert som «CVE-2026-94545», kan føre til at ondsinnet kode kan kjøres eksternt. På grunn av denne sårbarheten kan verdier som kontrolleres av angripere overføres til innholdet, attributtene og stilene i SVG, noe som kan resultere i uautorisert kodekjøring.
Ifølge det felles sårbarhetsvurderingssystemet «CVSSv4.0» har sårbarheten en basispoengsum på «9.5», og den er vurdert som «Kritisk» på en skala med fire nivåer.
Utviklingsteamet har rettet opp sårbarheten i «Next.js 16.3.6». Dersom oppdatering ikke er mulig umiddelbart, oppfordres brukere til å iverksette alternative tiltak for å beskytte seg.
Det er også rapportert om flere andre sårbarheter i ulike systemer, inkludert «PHP», «ServiceNow AI Platform» og «ManageEngine OpManager MSP», som alle har fått kritiske oppdateringer.