PT-2025-27836 · Next.Js · Next.Js

Cold-Try

·

Publicado

2025-07-03

·

Atualizado

2025-08-09

·

CVE-2025-49826

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Next.js de 15.0.4-canary.51 a 15.1.7
Descrição O Next.js está suscetível a um problema de envenenamento de cache que pode levar a uma condição de Negação de Serviço (DoS). Esta falha permite que atacantes manipulem o cache de respostas HTTP, potencialmente servindo respostas HTTP 204 em cache para páginas estáticas a todos os usuários, tornando as páginas inacessíveis. O problema impacta implantações auto-hospedadas, mas não afeta clientes hospedados na Vercel.
Recomendações Atualize para o Next.js versão 15.1.8 ou superior.

Exploit

Correção

DoS

HTTP Request/Response Smuggling

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-16414
CVE-2025-49826
GHSA-67RR-84XM-4C7R

Produtos afetados

Next.Js