PT-2026-7809 · Unknown · Next-Mdx-Remote
CVE-2026-0969
·
Publicado
2026-02-12
·
Atualizado
2026-02-14
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
next-mdx-remote versões 4.3.0 a 5.0.0
Descrição
A função
serialize do next-mdx-remote não sanitiza adequadamente o conteúdo MDX, levando à possibilidade de execução arbitrária de código. Ocorre ao compilar MDX, especialmente ao renderizar no lado do servidor conteúdo MDX não confiável que inclui expressões JavaScript. A exploração dessa vulnerabilidade poderia permitir que um atacante execute código com privilégios do servidor. O problema afeta sistemas que utilizam renderização no lado do servidor do Next.js ou React.Recomendações
As versões 4.3.0 a 5.0.0 do next-mdx-remote devem ser atualizadas para a versão 6.0.0 ou posterior.
Exploit
Correção
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Next-Mdx-Remote