Next.jsのApp Routerに高深刻度の脆弱性、CVE-2026-23869としてVercelが対応状況を公開
tech/ai news
ワンポイントNext.js App RouterにDoS脆弱性、15.5.15/16.2.3で修正
この記事は Vercel Blog の一次情報をもとにAIが再構成したものです。 原文を読む →
React Server Componentsに存在するCVSS 7.5の高深刻度脆弱性CVE-2026-23869が公開されました。Next.jsのApp Routerを使うServer Function経由でDoS攻撃が可能になるもので、Vercelは自社WAFで緩和策を提供しつつ、利用者にパッチ適用済みバージョンへの即時アップグレードを強く推奨しています。
全文を読むには有料プランへの登録が必要です。
プランを見る →