cve-2026-44578

  1. WhiteHat Team

    Lỗ hổng SSRF nghiêm trọng trong Next.js có thể bị khai thác để tấn công hệ thống nội bộ

    Một lỗ hổng mã CVE-2026-44578 đang đe dọa cộng đồng phát triển web, đặc biệt với các hệ thống sử dụng framework Next.js theo mô hình tự triển khai (self-hosted). Đây là lỗ hổng dạng SSRF (Server-Side Request Forgery), một kiểu tấn công cho phép kẻ xấu “lợi dụng” máy chủ để gửi yêu cầu đến các hệ...
Bên trên