next
CritiquenpmCVE-2026-75604
Ce qu’il faut faire
Mettez next à jour en version 15.5.24 ou supérieure.
npm install next@15.5.24
Une faille de traversée de répertoire affecte le paquet npm next. Versions concernées : >= 13.4.0, < 15.5.24. Corrigée à partir de la version 15.5.24. Score CVSS 9.
Ce que la faille permet : Des fichiers hors du périmètre prévu peuvent être lus ou écrits.
- Paquet
- next
- Écosystème
- npm (JavaScript)
- Nature
- Traversée de répertoire
- Versions concernées
- >= 13.4.0, < 15.5.24
- CVSS
- 9
- Publié le
- 8 septembre 2026
Sources
Fiche construite automatiquement à partir de l’avis de sécurité cité, sans reformulation par un modèle. Reconnue par l'organisation ou l'éditeur, notifiée à une autorité, ou établie par deux sources indépendantes.