Le journal DFS
CVE-2026-94485
-
Next.js : accès intersite à des informations du serveur de développement via le point de terminaison MCP
P4 · Moyenne · CVE-2026-94485 — Dans Next.js 16.0.0 à 16.3.7, un site malveillant visité par un développeur peut contacter le point de terminaison MCP exposé…