Next.js: PoC pubblico per lo sfruttamento della CVE-2026-94545

Agenzia per la Cybersicurezza Nazionale Version 1 original current

Imported from official source

Disponibile Proof of Concept (PoC) per lo sfruttamento della vulnerabilità CVE-2026-94545 – già sanata dal vendor – presente in next/og ImageResponse di Next.js. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto, in determinate condizioni, di eseguire codice arbitrario sui sistemi interessati.

This version

Version
1 of 1
Recorded
September 30, 2026 12:30
Change
Initial
Content hash
ff01c1bad611768dccf70976639c1d9a
All versions
Revision history

Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.