Next.js — открытый JavaScript фреймворк, созданный поверх React.js для создания веб-приложений
Релизный цикл, информация об уязвимостях
График релизов
Количество 164
GHSA-h27x-g6w4-24gq
Next.js: Unbounded postponed resume buffering can lead to DoS
GHSA-mq59-m269-xvcx
Next.js: null origin can bypass Server Actions CSRF checks
GHSA-jcc7-9wpm-mj36
Next.js: null origin can bypass dev HMR websocket CSRF checks
BDU:2026-06591
Уязвимость программной платформы создания веб-приложений Next.js, связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку
BDU:2026-04706
Уязвимость программной платформы создания веб-приложений Next.js, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-06590
Уязвимость программной платформы создания веб-приложений Next.js, связанная с отсутствием проверки подлинности источника связи, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-04707
Уязвимость программной платформы создания веб-приложений Next.js, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
GHSA-2fw7-6f7r-fx94
Permissive Cross-domain Security Policy with Untrusted Domains vulnerability in Drupal Next.Js allows Cross-Site Scripting (XSS).This issue affects Next.Js: from 0.0.0 before 1.6.4, from 2.0.0 before 2.0.1.
CVE-2025-13984
Permissive Cross-domain Security Policy with Untrusted Domains vulnerability in Drupal Next.Js allows Cross-Site Scripting (XSS).This issue affects Next.Js: from 0.0.0 before 1.6.4, from 2.0.0 before 2.0.1.
GHSA-5f7q-jpqc-wp7h
Next.js has Unbounded Memory Consumption via PPR Resume Endpoint
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано 1 | |
|---|---|---|---|---|
GHSA-h27x-g6w4-24gq Next.js: Unbounded postponed resume buffering can lead to DoS | 1% Низкий | 5 месяцев назад | ||
GHSA-mq59-m269-xvcx Next.js: null origin can bypass Server Actions CSRF checks | 0% Низкий | 5 месяцев назад | ||
GHSA-jcc7-9wpm-mj36 Next.js: null origin can bypass dev HMR websocket CSRF checks | 0% Низкий | 5 месяцев назад | ||
BDU:2026-06591 Уязвимость программной платформы создания веб-приложений Next.js, связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку | CVSS3: 4.3 | 0% Низкий | 5 месяцев назад | |
BDU:2026-04706 Уязвимость программной платформы создания веб-приложений Next.js, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 1% Низкий | 5 месяцев назад | |
BDU:2026-06590 Уязвимость программной платформы создания веб-приложений Next.js, связанная с отсутствием проверки подлинности источника связи, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 5.4 | 0% Низкий | 5 месяцев назад | |
BDU:2026-04707 Уязвимость программной платформы создания веб-приложений Next.js, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации | CVSS3: 6.5 | 0% Низкий | 5 месяцев назад | |
GHSA-2fw7-6f7r-fx94 Permissive Cross-domain Security Policy with Untrusted Domains vulnerability in Drupal Next.Js allows Cross-Site Scripting (XSS).This issue affects Next.Js: from 0.0.0 before 1.6.4, from 2.0.0 before 2.0.1. | CVSS3: 6.1 | 0% Низкий | 6 месяцев назад | |
CVE-2025-13984 Permissive Cross-domain Security Policy with Untrusted Domains vulnerability in Drupal Next.Js allows Cross-Site Scripting (XSS).This issue affects Next.Js: from 0.0.0 before 1.6.4, from 2.0.0 before 2.0.1. | CVSS3: 6.1 | 0% Низкий | 6 месяцев назад | |
GHSA-5f7q-jpqc-wp7h Next.js has Unbounded Memory Consumption via PPR Resume Endpoint | CVSS3: 5.9 | 0% Низкий | 6 месяцев назад |
Уязвимостей на страницу