PT-2026-39417 · Vercel · Next.Js

CVE-2026-44572

·

Publicado

2026-05-09

·

Atualizado

2026-08-17

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Next.js versões 12.2.0 até 15.5.15 Next.js versões 16.0.0 até 16.2.4
Descrição Um cliente externo pode enviar um cabeçalho x-nextjs-data em uma requisição para um caminho gerenciado por um middleware que retorna um redirecionamento. Isso faz com que o middleware ou proxy trate a requisição como uma solicitação de dados e substitua o cabeçalho de redirecionamento Location padrão pelo cabeçalho interno x-nextjs-redirect. Como os navegadores não seguem o x-nextjs-redirect, a resposta torna-se um redirecionamento inutilizável. Se a aplicação estiver implantada atrás de um CDN ou proxy reverso que armazena em cache respostas 3xx sem variar com base nesse cabeçalho, uma única requisição pode envenenar a resposta de redirecionamento em cache. Isso resulta em uma negação de serviço para esse caminho de redirecionamento para visitantes subsequentes até que a entrada do cache expire ou seja expurgada.
Recomendações Atualize para a versão 15.5.16. Atualize para a versão 16.2.5. Configure o CDN ou proxy reverso para variar sua chave de cache no x-nextjs-data para as respostas afetadas.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07877
CVE-2026-44572
GHSA-3G8H-86W9-WVMQ

Produtos afetados

Next.Js