Realtime JSer.info
About

Summary of CVE-2026-23869 - Vercel

2026年04月10日 09:10 • Edit on GitHub

Tags:
  • Next.js
  • React
  • security
  • vercel
https://vercel.com/changelog/summary-of-cve-2026-23869

React Server Components(RSC)のDoS脆弱性の修正としてNext.js 15.5.15/16.2.3とReact 19.2.5がリリースされている。 App RouterのServer Functionエンドポイントに対して、細工されたHTTPリクエストを送ることで過剰なCPU消費を引き起こせる脆弱性。 Next.js 13.x〜16.xが影響を受けている。

関連URL

  • Release 19.2.5 (April 8th, 2026) · facebook/react

Realtime JSer.info

  • Realtime JSer.info
  • jser
  • jser_info

リアルタイム版 JSer.info