🔴 آسیبپذیری CVE-2026-75604 در Next.js از Vercel، نوعی آسیبپذیری Windows path traversal است که به مهاجمان اجازه میدهد بدون احراز هویت، کد دلخواه را از راه دور اجرا کنند. این آسیبپذیری در نسخههای 13.4 تا 15.5.23 و 16.0 تا 16.3.2 وجود دارد و میتواند عواقب جدی داشته باشد. شواهدی از بهرهبرداری فعال وجود ندارد، اما خطرات ناشی از آن قابل توجه است.
⚠️ آسیبپذیریهای موجود در Next.js میتوانند به مهاجمان اجازه دهند با استفاده از یک فایل تصویر AVIF مخرب، کد از راه دور اجرا کنند. این خطر در نسخههای 10.0.0 تا 15.5.23 و 16.0 تا 16.3.2 وجود دارد.
✳️ کاربران باید به نسخههای 15.5.24 یا 16.3.3 Next.js بهروزرسانی انجام دهند. در حال حاضر هیچ راهحل موقتی برای برنامههای تحت ویندوز وجود ندارد.
شبکه اجتماعی آزمایشگاه امنیت وایت لب