Next.js готовит запланированный релиз безопасности на 30 сентября 2026 года. Это предварительное уведомление дает командам время для планирования обновлений до того, как будут опубликованы исправления.
Релиз 30 сентября устранит девять уязвимостей в Next.js: одну критическую, две высокого уровня, пять среднего и одну низкого. Мы планируем выпустить версии 16.3.7 и 15.5.27 одновременно с полными рекомендациями, включая информацию о влиянии, затронутых версиях и инструкциях по обновлению. Мы рекомендуем обновиться до исправленной версии сразу после выхода релиза.
Наша программа безопасности
Мы сотрудничаем с исследователями безопасности для защиты Next.js и других фреймворков с открытым исходным кодом через программу Vercel Open Source Bug Bounty. Всех, кто заинтересован в содействии безопасности соответствующих фреймворков, приглашаем принять в ней участие.
Любые вопросы или опасения относительно наших программ безопасности или управления уязвимостями можно направлять по адресу security@vercel.com.









