Устранена уязвимость Next.js, затрагивавшая редиректы на сайте
Коллеги, на нашем сайте была уязвимость, связанная с библиотекой Next.js. Речь идет о backdoor в самой библиотеке, который позволял загружать сторонний код в серверные скрипты и выполнять его. Из-за этого при клике на карточки и ссылки происходил редирект на сторонний сайт.
Важно подчеркнуть: уязвимость была не в нашем коде, а в самой библиотеке Next.js.
На данный момент:
- библиотека обновлена до безопасной версии;
- уязвимость полностью устранена;
- сайт работает корректно и безопасно.
Официальный пресс-релиз Next.js с описанием CVE:
https://nextjs.org/blog/CVE-2025-66478
Post #598
1.82K