VIRY.CZ - Igiho stránka o virech 25.09.2026 08:19 Zdroj uvádí, že zranitelnost CVE-2026-94545 v implementaci ImageResponse pro Node.js může vést ke vzdálenému spuštění kódu, pokud aplikace předává útočníkem kontrolované hodnoty do obsahu SVG, atributů nebo stylů při generování obrázků. Problém s hodnocením CVSSv4.0 9,5 a existujícím proof-of-concept exploitem postihuje Next.js verzí 16.2.0 až 16.3.5, přičemž k dispozici je oficiální oprava a implementace pro Edge není zasažena. CVE-2026-94545 · zdroje: NCSC-FI

Čítať celý článok >>