搜索结果
关于「next.js」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-64649 | Next.js:自定义服务器上的服务器操作中的服务器端请求伪造 (CVE-2026-64649) | 2026-07-28 | ||
| AVD-2026-64648 | Next.js:包含主体的请求的响应主体缓存混乱 (CVE-2026-64648) | 2026-07-28 | ||
| AVD-2026-64647 | Next.js:响应正文缓存与无效 UTF-8 请求正文混淆 (CVE-2026-64647) | 2026-07-28 | ||
| AVD-2026-64646 | Next.js:Edge 运行时中的无界服务器操作负载 (CVE-2026-64646) | 2026-07-28 | ||
| AVD-2026-64645 | Next.js:通过攻击者控制的目标主机名重写服务器端请求伪造 (CVE-2026-64645) | 2026-07-28 | ||
| AVD-2026-64644 | Next.js:使用 SVG 的图像优化 API 中拒绝服务 (CVE-2026-64644) | 2026-07-28 | ||
| AVD-2026-64643 | Next.js:未经身份验证的内部服务器功能端点泄露 (CVE-2026-64643) | 2026-07-28 | ||
| AVD-2026-64642 | Next.js:使用 Turbopack 和单一区域设置的 App Router 应用程序中的中间件/代理绕过 (CVE-2026-64642) | 2026-07-28 | ||
| AVD-2026-64641 | Next.js:使用服务器操作在 App Router 中拒绝服务 (CVE-2026-64641) | 2026-07-28 | ||
| AVD-2026-44582 | Next.js:React 服务器组件缓存破坏中的冲突导致缓存中毒 (CVE-2026-44582) | 2026-05-14 | ||
| AVD-2026-45109 | Next.js:通过分段预取路由在 App Router 应用程序中绕过中间件/代理 (CVE-2026-45109) | 2026-05-14 | ||
| AVD-2026-44581 | Next.js:使用 CSP 随机数在 App Router 应用程序中执行跨站点脚本 (CVE-2026-44581) | 2026-05-14 | ||
| AVD-2026-44580 | Next.js:beforeInteractive 脚本中使用不受信任的输入进行跨站点脚本编写 (CVE-2026-44580) | 2026-05-14 | ||
| AVD-2026-44579 | Next.js:使用缓存组件的应用程序中通过连接耗尽导致拒绝服务 (CVE-2026-44579) | 2026-05-14 | ||
| AVD-2026-44578 | Next.js:使用 WebSocket 升级的应用程序中的服务器端请求伪造 (CVE-2026-44578) | 2026-05-14 | ||
| AVD-2026-44577 | Next.js:图像优化 API 中的拒绝服务 (CVE-2026-44577) | 2026-05-14 | ||
| AVD-2026-44576 | Next.js:React 服务器组件响应中的缓存中毒 (CVE-2026-44576) | 2026-05-14 | ||
| AVD-2026-44575 | Next.js:通过分段预取路由在 App Router 应用程序中绕过中间件/代理 (CVE-2026-44575) | 2026-05-14 | ||
| AVD-2026-44574 | Next.js:通过动态路由参数注入绕过中间件/代理 (CVE-2026-44574) | 2026-05-14 | ||
| AVD-2026-44573 | Next.js:使用 i18n 绕过 Pages Router 应用程序中的中间件/代理 (CVE-2026-44573) | 2026-05-14 | ||
| AVD-2026-44572 | Next.js:中间件/代理重定向可能会受到缓存中毒 (CVE-2026-44572) | 2026-05-14 | ||
| AVD-2026-29057 | Next.js 代理重写请求走私漏洞(CVE-2026-29057) | 2026-03-18 | ||
| AVD-2026-27980 | Next.js < 16.1.7 图像优化磁盘耗尽DoS(CVE-2026-27980) | 2026-03-18 | ||
| AVD-2026-27979 | Next.js 16.x PPR功能拒绝服务漏洞(CVE-2026-27979) | 2026-03-18 | ||
| AVD-2026-27978 | Next.js 16.x Server Action CSRF绕过漏洞(CVE-2026-27978) | 2026-03-18 | ||
| AVD-2026-27977 | Next.js 16.0.1-16.1.6 WebSocket跨站保护绕过(CVE-2026-27977) | 2026-03-18 | ||
| AVD-2025-13984 | Drupal Next.js 安全漏洞(CVE-2025-13984) | 2026-01-29 | ||
| AVD-2025-59472 | Next.js 安全漏洞(CVE-2025-59472) | 2026-01-27 | ||
| AVD-2025-59471 | Next.js 安全漏洞(CVE-2025-59471) | 2026-01-27 | ||
| AVD-2025-67779 | React Server Components 拒绝服务漏洞(CVE-2025-67779) | 2025-12-12 |