CVE-2026-23870
Una vulnerabilità di denial of service potrebbe essere innescata inviando richieste HTTP appositamente predisposte agli endpoint delle funzioni del server;...
- Pubblicato
- 6 mag 2026
- Aggiornato
- 6 mag 2026
- Assegnazione CNA
- Meta
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 73,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità di denial of service potrebbe essere innescata inviando richieste HTTP appositamente predisposte agli endpoint delle funzioni del server; questo potrebbe portare a crash del server, eccezioni di memoria esaurita o un utilizzo eccessivo della CPU, interessando i seguenti pacchetti: react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack (versioni 19.0.0 fino a 19.0.5, 19.1.0 fino a 19.1.6 e 19.2.0 fino a 19.2.5).
Fonti
1Collezione di PoC di sicurezza per Next.js v16.2.4 (CVE-2026-23870, CVE-2026-44575, CVE-2026-44579, CVE-2026-44574, CVE-2026-44578, CVE-2026-44573, CVE-2026-44581, CVE-2026-44580, CVE-2026-44577, CVE-2026-44576, CVE-2026-44582, CVE-2026-44572)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.