Zum Inhalt springen
Hersteller

Vercel Security Advisories

1 Advisory für Vercel - mit CVE-IDs, CVSS-Score und konkreten Handlungsempfehlungen für KMUs.

1 Advisory betrifft aktuell Produkte von Vercel. Betroffen sind unter anderem Next.js. Euren Patch-Management-Prozess im IT-Sicherheits-Audit prüfen →

CK-102026-00029KritischPatch verfügbar

Next.js: Kritische Lücke erlaubt Codeausführung

Was ist zu tun?

  1. Prüfen Sie Ihre eingesetzte Next.js-Version und spielen Sie das Update ein. Testen Sie danach kritische Webanwendungen auf Funktionsfähigkeit.

Häufige Fragen

Wer ist betroffen?

Alle Unternehmen, die Webanwendungen mit Next.js vor Version 15.5.24 oder 16.3.3 betreiben.

Gibt es einen Patch?

Ja, die Versionen 15.5.24 und 16.3.3 schließen die Lücke.