Le journal DFS
Next.js
-
Fuite inter-utilisateurs possible via une clé de cache incomplète dans Next.js
P4 · Moyenne · CVE-2026-103004 — Avec les Cache Components activés, certaines fonctions « use cache » imbriquées qui lisent un paramètre racine peuvent réutiliser une…
-
CVE-2026-56682 : contournement du verrouillage anti-brute-force dans 9Router/Next.js
P3 · Moyenne · CVE-2026-56682 — Le limiteur de tentatives de connexion de 9Router associe les compteurs à un en-tête X-9r-Real-Ip fourni par le client. Dans…
-
CVE-2026-56681 : contournement d’authentification dans 9Router/Next.js par en-tête IP usurpable
P3 · Élevée · CVE-2026-56681 — Dans certains modes de déploiement, 9Router fait confiance à l’en-tête X-9r-Real-Ip pour décider qu’une requête provient de localhost. Un client…