Vulnerabilidades y Avisos de Seguridad: Múltiples vulnerabilidades en Next.js en Vercel

Múltiples vulnerabilidades en Next.js en Vercel

Recursos Afectados
  • Next.js: versión 10.0.0 y posteriores, anteriores a la 15.5.24;
  • Next.js: versión 16.0.0 y posteriores, anteriores a la 16.3.3.
Descripción

Vercel ha publicado 2 vulnerabilidades de severidad crítica que, en caso de ser explotadas, podrían permitir a un atacante realizar una ejecución remota de código.

Identificador
INCIBE-2026-617

Solución

Actualizar a la versión 15.5.24 o 16.3.3.

Detalle
  • CVE-2026-75604: vulnerabilidad en las aplicaciones que utilizan Pages y App Router sin el componente Cache. Un atacante podría aprovecharla para realizar una ejecución remota de código cuando el servidor está alojado en máquinas que utilizan un sistema de archivos Windows.
  • Vulnerabilidad en la biblioteca subyacente ‘libheif’ empleada por sharp que Next.js utiliza para la optimización de imágenes. Un atacante podría aprovecharla para realizar una ejecución remota de código cuando se optimizan los archivos AVIF. Aún no se ha asignado CVE para esta vulnerabilidad.
5 – Crítica
CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-75604 Crítica No VERCEL

Fuente: link

Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.

TechConsulting muestra este contenido por creer en su fuente y como servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.

Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.

mobil chat sitesi Maltepe oto çekici Ucuz Uçak Bileti