Next.jsのApp Routerに高深刻度の脆弱性、CVE-2026-23869としてVercelが対応状況を公開

tech/ai news

Vercel Blog重要度 85掲載 2026/8/26 16:21

原文公開: 2026/4/8 16:00

ワンポイントNext.js App RouterにDoS脆弱性、15.5.15/16.2.3で修正

この記事は Vercel Blog の一次情報をもとにAIが再構成したものです。 原文を読む →

React Server Componentsに存在するCVSS 7.5の高深刻度脆弱性CVE-2026-23869が公開されました。Next.jsのApp Routerを使うServer Function経由でDoS攻撃が可能になるもので、Vercelは自社WAFで緩和策を提供しつつ、利用者にパッチ適用済みバージョンへの即時アップグレードを強く推奨しています。

全文を読むには有料プランへの登録が必要です。

プランを見る →