CVE-2026-94545: критическая уязвимость в Vercel Satori и Next.js ImageResponse
В Vercel Satori и Next.js ImageResponse обнаружена уязвимость CWE-116 с оценкой CVSS 9.8, позволяющая неаутентифицированному атакующему внедрять SVG-разметку в динамические Open Graph-изображения. Это открывает путь к SSRF, чтению локальных файлов и RCE. Исправлено в Next.js 16.3.6 и Satori 0.33.5.
- CVSS 9.8: markup injection через неэкранированные параметры в SVG
- Уязвимы Next.js >= 16.2.0, < 16.3.6 и Satori >= 0.0.27, < 0.33.5
- Последствия: SSRF, чтение локальных файлов и RCE
- Патчи: Next.js 16.3.6 (или 15.5.26) и Satori 0.33.5
Читать дальше
Безопасность