Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Kritische Sicherheitslücke in Vercel Next.js

- Sicherheitshinweis

Die CSBW warnt vor einer kritischen Schwachstelle im Framework Vercel Next.js. Das Entwickler-Team stellt eine abgesicherte Version zur Verfügung, die die Lücke behebt.
6451.png

© Adobe Stock

Patch fixt Lücke

Das Entwickler-Team des Frameworks für React-basierte Web-Anwendungen Vercel Next.js veröffentlichte am 24. September 2026 eine Warnmeldung zur kritischen Sicherheitslücke CVE-2026-94545. CVE-2026-94545 mit einem CVSS-Score von 9.5/10 ermöglicht Angreifenden Remote Code Execution (RCE).

Mit der Version 16.3.6 von Vercel Next.js schließt das Entwickler-Team die Lücke.

Empfehlung

Installieren Sie umgehend die Version 16.3.6 von Vercel Next.js.

Weitere Informationen

Warnmeldung auf GitHub (engl.)

Schwachstellenmeldung des BSI