SSRF, DoS и обход аутентификации: в Next.js закрыли девять уязвимостей

Next.js
Разработчики Next.js выпустили патчи для версий 15.5.21 и 16.2.11, устраняющие сразу девять уязвимостей, четыре из которых отнесены к высокой степени опасности. Проблемы затрагивают App Router, Server

Множественные уязвимости в Next.js: от подмены запросов до раскрытия серверных функций

Next.js
Разработчики Next.js выпустили внеплановые обновления, закрывающие девять уязвимостей. Среди них - ошибки, позволяющие злоумышленникам выполнять серверную подделку запросов (SSRF), вызывать отказ в обслуживании