PT-2026-39419 · Vercel · Next.Js
CVE-2026-44582
·
Publicado
2026-05-09
·
Atualizado
2026-06-23
CVSS v3.1
3.7
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Next.js versões 13.4.6 até 15.5.15
Next.js versões 16.0.0 até 16.2.4
Descrição
Respostas do React Server Component estão suscetíveis a envenenamento de cache em implantações que utilizam caches compartilhados com particionamento de resposta insuficiente. Colisões no valor de cache-busting
rsc permitem que um invasor envenene as entradas de cache, fazendo com que os usuários recebam variantes de resposta incorretas para uma URL específica.Recomendações
Atualize para a versão 15.5.16.
Atualize para a versão 16.2.5.
Certifique-se de que os caches intermediários respeitem corretamente o
Vary para cabeçalhos de requisição relacionados ao RSC.
Desative o cache compartilhado para respostas RSC afetadas.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Next.Js