Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
nextjs-cve-2026-23870-checker — Prüfer und Beheber für alle 13 Schwachstellen im Next.js Sicherheitsupdate vom Mai 2026 (CVE-2026-23870) | Kitploit
Tools/GitHubGitHub/emresandikci/nextjs-cve-2026-23870-checker
SchwachstellenscannerCode-AnalyseWebsicherheitDevSecOpsLieferkettensicherheitFehlkonfiguration
GitHubemresandikci/nextjs-cve-2026-23870-checker

nextjs-cve-2026-23870-checker

Prüfer und Beheber für alle 13 Schwachstellen im Next.js Sicherheitsupdate vom Mai 2026 (CVE-2026-23870)

Repository anzeigenWebseite
14vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

@emstack/nextjs-cve-2026-23870-checker

CLI-Checker und Fixer für alle 13 Schwachstellen im Next.js Mai 2026 Security Release, einschließlich CVE-2026-23870 (DoS in React Server Components).

Schnellstart

root@kitploit:~
# Interactive mode (recommended)
npx @emstack/nextjs-cve-2026-23870-checker

# Check a project
npx @emstack/nextjs-cve-2026-23870-checker ~/my-app

# Fix
npx @emstack/nextjs-cve-2026-23870-checker ~/my-app --fix

Abgedeckte Sicherheitshinweise

IDSchweregradBeschreibung
GHSA-8h8q-6873-q5fjHochCVE-2026-23870 — DoS in React Server Components
GHSA-267c-6grr-h53fHochSegment-Prefetch-URL-Autorisierungsumgehung im App Router
GHSA-26hh-7cqf-hhc6HochUnvollständige Korrektur-Nachbereitung der Segment-Prefetch-Umgehung
GHSA-36qx-fr4f-26g5Hochi18n-Standard-Locale-Pfad umgeht Proxy-Autorisierung
GHSA-492v-c6pp-mqqvHochInjection dynamischer Routenparameter ermöglicht Umgehung
GHSA-mg66-mrh9-m8jxHochVerbindungserschöpfung, die Cache-Komponenten betrifft
GHSA-c4j6-fc7j-m34rHochSSRF über WebSocket-Upgrade-Anfrage
GHSA-h64f-5h5j-jqjhMittelAusnutzung der Bildoptimierungs-API (DoS)
GHSA-wfc6-r584-vfw7MittelRSC-Antwortvergiftung (Cache)
GHSA-ffhc-5mcf-pf4qMittelCSP-Nonce-Leckage im App Router
GHSA-gx5p-jg67-6x7hMittelXSS über nicht vertrauenswürdige Eingaben in beforeInteractive-Skripten
GHSA-3g8h-86w9-wvmqNiedrigCache-Vergiftung über Middleware-Weiterleitungen
GHSA-vfv6-92ff-j949NiedrigCache-Busting-Kollisions-Schwachstelle

Betroffene Versionen

PaketVerwundbarBehoben
next 13.x, 14.xAlle VersionenUpgrade auf 15.5.18 oder 16.2.6
next 15.x≤ 15.5.1715.5.18
next 16.x≤ 16.2.516.2.6
react-server-dom-* 19.0.x≤ 19.0.519.0.6
react-server-dom-* 19.1.x≤ 19.1.619.1.7
react-server-dom-* 19.2.x≤ 19.2.519.2.6

Geprüfte react-server-dom-* Pakete: webpack, turbopack, bun, esm, deno.

Hinweis: Patchen ist die einzige vollständige Maßnahme. WAF-Schutz ist für diese Schwachstellen nicht verfügbar.

Verwendung

Interaktiver Modus

Wird standardmäßig gestartet, wenn keine Argumente angegeben werden. Durchsucht ein Stammverzeichnis nach Next.js-Projekten, lässt Sie auswählen, welche gescannt werden sollen, und wendet optional Korrekturen an.

root@kitploit:~
npx @emstack/nextjs-cve-2026-23870-checker
npx @emstack/nextjs-cve-2026-23870-checker -i

Ein Projekt prüfen

root@kitploit:~
npx @emstack/nextjs-cve-2026-23870-checker /path/to/your/nextjs-app

Beendet mit Code 1, wenn Schwachstellen gefunden werden – CI-sicher.

Mehrere Projekte prüfen

root@kitploit:~
npx @emstack/nextjs-cve-2026-23870-checker ~/app1 ~/app2 ~/app3

Gibt einen projektspezifischen Bericht und eine Zusammenfassung am Ende aus.

Korrekturen anzeigen (keine Dateien schreiben)

root@kitploit:~
npx @emstack/nextjs-cve-2026-23870-checker ~/my-app --dry-run

Korrekturen anwenden

Aktualisiert package.json und führt den entsprechenden Installationsbefehl aus (bun, pnpm, yarn oder npm – automatisch anhand der Lockdatei erkannt).

root@kitploit:~
npx @emstack/nextjs-cve-2026-23870-checker ~/my-app --fix

# Fix multiple projects at once
npx @emstack/nextjs-cve-2026-23870-checker ~/app1 ~/app2 --fix

JSON-Ausgabe

root@kitploit:~
npx @emstack/nextjs-cve-2026-23870-checker ~/my-app --json

Alle Optionen

root@kitploit:~
Usage:
  npx @emstack/nextjs-cve-2026-23870-checker [path...] [options]

Arguments:
  path                   Projektpfad(e) zum Scannen (Standard: .)

Options:
  -i, --interactive      Interaktiver Modus (Standard, wenn keine Argumente angegeben)
  --fix                  Aktualisiert package.json und führt Install aus
  --dry-run              Zeigt, was geändert würde, ohne Dateien zu schreiben
  --json                 Gibt Ergebnisse als JSON aus
  --help, -h             Zeigt diese Hilfe an

Entwicklung

root@kitploit:~
bun install
bun run dev /path/to/your/nextjs-app
bun run build   # produces dist/cli.js

Beispielausgabe

root@kitploit:~
Next.js May 2026 Security Release — 13 advisories

Scanning: /my-app
  ✗ Found 2 vulnerable package(s):

    next
    Installed: ^15.3.0  →  Fix: 15.5.18
    Advisories (13):
      [High] [CVE-2026-23870] GHSA-8h8q-6873-q5fj — DoS in React Server Components
      [High] GHSA-267c-6grr-h53f — Segment-prefetch URL authorization bypass in App Router
      ...

    react-server-dom-webpack
    Installed: ^19.1.5  →  Fix: 19.1.7
    Advisories (2):
      [High] [CVE-2026-23870] GHSA-8h8q-6873-q5fj — DoS in React Server Components
      [Moderate] GHSA-wfc6-r584-vfw7 — RSC response poisoning (cache)

  Patching is the only complete mitigation. WAF-level protection unavailable.
  Source: https://vercel.com/changelog/next-js-may-2026-security-release

  Run with --fix to update package.json and install patched versions.

Lizenz

MIT

Tool herunterladen