Aller au contenu
InYourGeek
visiteur@inyourgeek — console
compléter historique ouvrirhelp
EN
← Retour au registre

next

CritiquenpmCVE-2026-75604

Ce qu’il faut faire

Mettez next à jour en version 15.5.24 ou supérieure.

npm install next@15.5.24

Une faille de traversée de répertoire affecte le paquet npm next. Versions concernées : >= 13.4.0, < 15.5.24. Corrigée à partir de la version 15.5.24. Score CVSS 9.

Ce que la faille permet : Des fichiers hors du périmètre prévu peuvent être lus ou écrits.

Paquet
next
Écosystème
npm (JavaScript)
Nature
Traversée de répertoire
Versions concernées
>= 13.4.0, < 15.5.24
CVSS
9
Publié le
8 septembre 2026

Sources

Fiche construite automatiquement à partir de l’avis de sécurité cité, sans reformulation par un modèle. Reconnue par l'organisation ou l'éditeur, notifiée à une autorité, ou établie par deux sources indépendantes.