Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Next.js

Next.jsоткрытый JavaScript фреймворк, созданный поверх React.js для создания веб-приложений

Релизный цикл, информация об уязвимостях

Продукт: Next.js
Вендор: vercel

График релизов

15162024202520262027

Недавние уязвимости Next.js

Количество 164

github логотип

GHSA-h27x-g6w4-24gq

5 месяцев назад

Next.js: Unbounded postponed resume buffering can lead to DoS

EPSS: Низкий
github логотип

GHSA-mq59-m269-xvcx

5 месяцев назад

Next.js: null origin can bypass Server Actions CSRF checks

EPSS: Низкий
github логотип

GHSA-jcc7-9wpm-mj36

5 месяцев назад

Next.js: null origin can bypass dev HMR websocket CSRF checks

EPSS: Низкий
fstec логотип

BDU:2026-06591

5 месяцев назад

Уязвимость программной платформы создания веб-приложений Next.js, связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2026-04706

5 месяцев назад

Уязвимость программной платформы создания веб-приложений Next.js, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-06590

5 месяцев назад

Уязвимость программной платформы создания веб-приложений Next.js, связанная с отсутствием проверки подлинности источника связи, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2026-04707

5 месяцев назад

Уязвимость программной платформы создания веб-приложений Next.js, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-2fw7-6f7r-fx94

6 месяцев назад

Permissive Cross-domain Security Policy with Untrusted Domains vulnerability in Drupal Next.Js allows Cross-Site Scripting (XSS).This issue affects Next.Js: from 0.0.0 before 1.6.4, from 2.0.0 before 2.0.1.

CVSS3: 6.1
EPSS: Низкий
nvd логотип

CVE-2025-13984

6 месяцев назад

Permissive Cross-domain Security Policy with Untrusted Domains vulnerability in Drupal Next.Js allows Cross-Site Scripting (XSS).This issue affects Next.Js: from 0.0.0 before 1.6.4, from 2.0.0 before 2.0.1.

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-5f7q-jpqc-wp7h

6 месяцев назад

Next.js has Unbounded Memory Consumption via PPR Resume Endpoint

CVSS3: 5.9
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-h27x-g6w4-24gq

Next.js: Unbounded postponed resume buffering can lead to DoS

1%
Низкий
5 месяцев назад
github логотип
GHSA-mq59-m269-xvcx

Next.js: null origin can bypass Server Actions CSRF checks

0%
Низкий
5 месяцев назад
github логотип
GHSA-jcc7-9wpm-mj36

Next.js: null origin can bypass dev HMR websocket CSRF checks

0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-06591

Уязвимость программной платформы создания веб-приложений Next.js, связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку

CVSS3: 4.3
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-04706

Уязвимость программной платформы создания веб-приложений Next.js, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
1%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-06590

Уязвимость программной платформы создания веб-приложений Next.js, связанная с отсутствием проверки подлинности источника связи, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.4
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-04707

Уязвимость программной платформы создания веб-приложений Next.js, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

CVSS3: 6.5
0%
Низкий
5 месяцев назад
github логотип
GHSA-2fw7-6f7r-fx94

Permissive Cross-domain Security Policy with Untrusted Domains vulnerability in Drupal Next.Js allows Cross-Site Scripting (XSS).This issue affects Next.Js: from 0.0.0 before 1.6.4, from 2.0.0 before 2.0.1.

CVSS3: 6.1
0%
Низкий
6 месяцев назад
nvd логотип
CVE-2025-13984

Permissive Cross-domain Security Policy with Untrusted Domains vulnerability in Drupal Next.Js allows Cross-Site Scripting (XSS).This issue affects Next.Js: from 0.0.0 before 1.6.4, from 2.0.0 before 2.0.1.

CVSS3: 6.1
0%
Низкий
6 месяцев назад
github логотип
GHSA-5f7q-jpqc-wp7h

Next.js has Unbounded Memory Consumption via PPR Resume Endpoint

CVSS3: 5.9
0%
Низкий
6 месяцев назад

Уязвимостей на страницу


Поделиться