Navegación

Next.js corrige fallos críticos de AVIF y Windows que permitían la ejecución remota de código sin autenticación.

fuente: https://thehackernews.com/2026/08/nextjs-patches-critical-avif-and.html

Vercel ha publicado parches de seguridad para dos vulnerabilidades críticas en el framework web Next.js. Ambas permiten la ejecución remota de código sin autenticación: una se puede explotar mediante archivos de imagen AVIF especialmente diseñados, y la otra a través de una vulnerabilidad de recorrido de ruta que afecta a servidores que utilizan un sistema de archivos Windows.

La vulnerabilidad de recorrido de ruta en Windows, identificada como CVE-2026-75604 (puntuación CVSS: 9.0), afecta a las aplicaciones Next.js que utilizan tanto el enrutador de páginas como el enrutador de aplicaciones sin componentes de caché cuando el servidor utiliza un sistema de archivos Windows.

Las implementaciones en Linux y macOS no se ven afectadas.

Últimas noticias

07 DE OCTUBRE, 2026

El Mythos Anthropic abruma la ciberseguridad con fallos.

La avanzada inteligencia artificial de Anthropic descubrió recientemente decenas de miles de vulnerabilidades potenciales ocultas en bases de código abierto. Si...

Leer artículo →
07 DE OCTUBRE, 2026

Vulnerabilidades de OpenSSH permitirían recuperar texto plano, escribir archivos e inyecciones

La versión OpenSSH 10.6, lanzada el 6 de octubre de 2026, corrige vulnerabilidades de seguridad que podrían permitir la exposición de secretos, la escritura de...

Leer artículo →
07 DE OCTUBRE, 2026

ASUS corrige cuatro fallos en el firmware de sus routers, incluyendo dos errores críticos con una calificación CVSS de 9.3.

ASUS ha lanzado un firmware para routers que corrige cuatro fallos de seguridad, dos de ellos clasificados como críticos con una puntuación CVSS 4.0 de 9.3. Est...

Leer artículo →