New security vulnerabilities disclosed in Next.js (patches released)
Next.js v16.2.6 버전에서 다수의 보안 취약점이 공개되어 패치가 릴리스되었다. 주요 취약점은 서버 컴포넌트의 서비스 거부(DoS), 미들웨어 및 프록시 우회, 서버사이드 요청 위조(SSRF), 크로스사이트 스크립팅(XSS), 캐시 중독 등이며, App Router와 Pages Router 모두 영향을 받는다. 이번 보안 업데이트는 Next.js를 사용하는 AI 서비스 및 웹 애플리케이션 개발자에게 즉시 적용이 권장된다.
Gravity Forms: 5 vulnerabilidades XSS críticas sin parchear
Gravity Forms vulnerabilidad XSS crítica: 5 fallos Stored XSS afectan 6M sitios. Ataques sin autenticación confirmados. Actualiza a 2.10.1 inmediatamente.
https://seguridadenwordpress.com/gravity-forms-vulnerabilidad-xss-cve-2026-5109/
#gravityforms #xss #cve20265109 #storedxss #wordpressplugins