Kritische Sicherheitslücke in Vercel Next.js
- Sicherheitshinweis
Die CSBW warnt vor einer kritischen Schwachstelle im Framework Vercel Next.js. Das Entwickler-Team stellt eine abgesicherte Version zur Verfügung, die die Lücke behebt.
© Adobe Stock
Patch fixt Lücke
Das Entwickler-Team des Frameworks für React-basierte Web-Anwendungen Vercel Next.js veröffentlichte am 24. September 2026 eine Warnmeldung zur kritischen Sicherheitslücke CVE-2026-94545. CVE-2026-94545 mit einem CVSS-Score von 9.5/10 ermöglicht Angreifenden Remote Code Execution (RCE).
Mit der Version 16.3.6 von Vercel Next.js schließt das Entwickler-Team die Lücke.
Empfehlung
Installieren Sie umgehend die Version 16.3.6 von Vercel Next.js.