สัปดาห์ที่แล้วเราได้ประกาศเปิดตัวการรักษาความปลอดภัยที่กำลังจะมีขึ้นสำหรับ Next.js การแก้ไขช่องโหว่ที่สำคัญและช่องโหว่ที่มีความรุนแรงสูงได้รับความล่าช้าเนื่องจากความล่าช้าในการพึ่งพาอัปสตรีม
ขณะนี้การอัปเดตพร้อมใช้งานในเวอร์ชัน 16.3.8 (Active LTS) และ v15.5.27 (LTS การบำรุงรักษา) เพื่อแก้ไขปัญหาเหล่านี้ แก้ไขการขึ้นต่อกันของ Next.js เพื่อรักษาความปลอดภัยให้กับแอปพลิเคชันของคุณ
npm install next@15.5.27 # for 15.5
npm install next@16.3.8 # for 16.3
ผลกระทบ
การปลอมแปลงคำขอฝั่งเซิร์ฟเวอร์ในการเพิ่มประสิทธิภาพรูปภาพ (ความรุนแรงสูง)
CVE-2026-94483 / GHSA-cjq9-62q9-8jv4
URL ระยะไกลที่ระบุว่าได้รับอนุญาตและควบคุมโดยผู้โจมตี อาจนำไปสู่การปลอมแปลงคำขอฝั่งเซิร์ฟเวอร์ (เช่น ไปยังช่วง IP ส่วนตัว) ในระหว่างการปรับภาพให้เหมาะสม ถ้าไม่ images.remotePatterns ได้รับการกำหนดค่าแล้ว แอปพลิเคชันของคุณจะไม่ได้รับผลกระทบ
การเป็นพิษของแคชหน้า SSG และ ISR ในแอปพลิเคชัน Next.js ที่โฮสต์โดยตนเอง (ความรุนแรงปานกลาง)
CVE-2026-94543 / GHSA-4jqv-mc3x-m676
แอปพลิเคชัน Next.js ที่โฮสต์ด้วยตนเองซึ่งใช้ Pages Router กับเพจที่สร้างแบบคงที่ (SSG) หรือเพจที่สร้างใหม่แบบเพิ่มหน่วย (ISR) อาจมีรายการแคชของเพจแทนที่ด้วยเนื้อหาจากเส้นทางอื่น ทำให้เพจที่ได้รับผลกระทบให้บริการเนื้อหาที่ไม่ถูกต้องแก่ผู้เยี่ยมชมทั้งหมดจนกว่ารายการจะได้รับการตรวจสอบความถูกต้องอีกครั้ง แอปพลิเคชันที่ปรับใช้กับ Vercel จะไม่ได้รับผลกระทบ
การเป็นพิษของแคชในการเรนเดอร์ Next.js SSG/ISR นำไปสู่การทดแทนเนื้อหาผู้ใช้ข้ามและการปฏิเสธการบริการอย่างต่อเนื่อง (ความรุนแรงปานกลาง)
CVE-2026-94484 / GHSA-mcj8-r9mp-w47p
แอปพลิเคชัน Next.js ที่ใช้หน้าสรุประดับรากพร้อมกับเส้นทางการสร้างใหม่แบบคงที่ที่สร้างแบบคงที่หรือแบบเพิ่มส่วนอาจมีแคชการตอบสนองที่ใช้ร่วมกันเสียหายโดยคำขอที่สร้างขึ้นที่ไม่ได้รับการรับรองความถูกต้องเพียงคำขอเดียว
การเปิดเผยข้อมูลในเส้นทางรูปภาพเมตาดาต้าของแอป Next.js App Router ผ่านการบายพาส dynamicParams (ความรุนแรงปานกลาง)
CVE-2026-94485 / GHSA-f87g-xv8r-7p7x
ในแอปพลิเคชันเราเตอร์แอป Next.js ที่สร้างด้วย webpack เส้นทางรูปภาพเมทาดาทา เช่น opengraph-image และ twitter-image ไม่สนใจ dynamicParams ตัวเลือกส่วนเส้นทาง ผู้โจมตีสามารถขอ URL รูปภาพข้อมูลเมตาสำหรับเซ็กเมนต์ไดนามิกที่ถูกจงใจแยกออกจาก generateStaticParams(). แอปพลิเคชันที่สร้างด้วย Turbopack จะไม่ได้รับผลกระทบ
แคชรั่วไหลระหว่างค่าพารามิเตอร์รูทในฟังก์ชัน ‘การใช้แคช’ ที่ซ้อนกัน (ความรุนแรงปานกลาง)
GHSA-h694-7cp9-m8p3
เมื่อเปิดใช้งานส่วนประกอบแคช ก 'use cache' ฟังก์ชั่นที่เรียกอย่างอื่น 'use cache' ฟังก์ชันที่อ่านพารามิเตอร์รูทอาจมีการพิมพ์ผิด: แคชคีย์ของฟังก์ชันที่ปิดล้อมจะละเว้นพารามิเตอร์รูทนั้น ดังนั้นเนื้อหาที่สร้างขึ้นสำหรับค่าพารามิเตอร์รูทอาจแสดงผลด้วยค่าที่แตกต่างกัน ไม่ว่าหน้านั้นจะแสดงผลล่วงหน้าหรือแสดงผลแบบไดนามิกก็ตาม ผู้โจมตีไม่สามารถควบคุมค่าใดที่รั่วไหลออกมาได้
รอดำเนินการ use cache การเติมอาจทำให้เนื้อหาโหมดร่างรั่วไหลในการตอบกลับปกติและเพจถาวร (ความรุนแรงปานกลาง)
CVE-2026-94544 / GHSA-3w37-wq28-93×7
รอดำเนินการ use cache ช่องว่างภายในจะถูกแชร์ระหว่างคำขอสำหรับคีย์เดียวกัน โดยไม่แยกความแตกต่างคำขอโหมดร่างจากคำขอปกติ คำขอปกติที่ทับซ้อนคำขอโหมดร่างของเอดิเตอร์จะได้รับเนื้อหาที่ไม่ได้เผยแพร่โดยไม่มีการรับรองความถูกต้องใดๆ หากคำขอนี้แสดงผลหน้าเว็บล่วงหน้า เนื้อหาที่ไม่ได้เผยแพร่จะยังคงอยู่ในหน้าเว็บที่สร้างขึ้นและให้บริการแก่ผู้เยี่ยมชมครั้งต่อๆ ไปทั้งหมดจนกว่าหน้าจะได้รับการตรวจสอบความถูกต้องอีกครั้ง ไซต์จะได้รับผลกระทบหากเปิดใช้งานส่วนประกอบแคช (หรือ experimental.useCache) และแสดงมุมมองโหมดแบบร่างซึ่งมีฟังก์ชันแคชส่งคืนเนื้อหาที่ขึ้นอยู่กับแบบร่าง
การเปิดเผยข้อมูลบนเซิร์ฟเวอร์การพัฒนา Next.js จุดสิ้นสุด Model Context Protocol (ความรุนแรงต่ำ)
CVE-2026-94486 / GHSA-39w2-rjm5-chcv
เซิร์ฟเวอร์การพัฒนา Next.js (next dev) เปิดเผยตำแหน่งข้อมูล Model Context Protocol ที่ไม่ได้ตรวจสอบว่าคำขอมาจากไซต์ใด ทำให้ไซต์ที่เป็นอันตรายที่นักพัฒนาเยี่ยมชมสามารถอ่านข้อมูลการพัฒนาที่ละเอียดอ่อน รวมถึงตำแหน่งของโปรเจ็กต์บนดิสก์ ข้อมูลโค้ดต้นฉบับจากรายงานจุดบกพร่อง รายการเส้นทาง และบันทึกการพัฒนา เฉพาะแอปพลิเคชันที่ทำงานด้วย next dev ได้รับผลกระทบ การปรับใช้การผลิตไม่ตรงตามจุดสิ้นสุดนี้
โปรแกรมรักษาความปลอดภัยของเรา
เราทำงานร่วมกับชุดนักวิจัยที่มีความสามารถเพื่อรักษาความปลอดภัย Next.js และเฟรมเวิร์กโอเพ่นซอร์สอื่นๆ ผ่านทาง Open Source Bug Bounty ของ Vercel ใครก็ตามที่สนใจมีส่วนร่วมในการรักษาความปลอดภัยของโครงสร้างที่เข้าเกณฑ์สามารถเข้าร่วมได้
สามารถส่งคำถามหรือข้อกังวลใด ๆ เกี่ยวกับโปรแกรมการจัดการความปลอดภัยหรือช่องโหว่ของเราไปที่ security@vercel.com