PT-2026-39419 · Vercel · Next.Js

CVE-2026-44582

·

Publicado

2026-05-09

·

Atualizado

2026-06-23

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Next.js versões 13.4.6 até 15.5.15 Next.js versões 16.0.0 até 16.2.4
Descrição Respostas do React Server Component estão suscetíveis a envenenamento de cache em implantações que utilizam caches compartilhados com particionamento de resposta insuficiente. Colisões no valor de cache-busting rsc permitem que um invasor envenene as entradas de cache, fazendo com que os usuários recebam variantes de resposta incorretas para uma URL específica.
Recomendações Atualize para a versão 15.5.16. Atualize para a versão 16.2.5. Certifique-se de que os caches intermediários respeitem corretamente o Vary para cabeçalhos de requisição relacionados ao RSC. Desative o cache compartilhado para respostas RSC afetadas.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06997
CVE-2026-44582
GHSA-VFV6-92FF-J949

Produtos afetados

Next.Js