Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
nextjs-cve-2026-23870-checker — Next.js 2026年5月セキュリティリリースの全13件の脆弱性に対するチェッカー兼フィクサー (CVE-2026-23870) | Kitploit
ツール/GitHubGitHub/emresandikci/nextjs-cve-2026-23870-checker
脆弱性スキャナーコード分析ウェブセキュリティDevSecOpsサプライチェーンセキュリティ設定ミス
GitHubemresandikci/nextjs-cve-2026-23870-checker

nextjs-cve-2026-23870-checker

Next.js 2026年5月セキュリティリリースの全13件の脆弱性に対するチェッカー兼フィクサー (CVE-2026-23870)

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見るウェブサイト
3ヶ月前未レビュー

@emstack/nextjs-cve-2026-23870-checker

Next.js 2026年5月セキュリティリリースの全13件の脆弱性(CVE-2026-23870(React Server Components における DoS)を含む)をチェックして修正するCLIツールです。

Quickstart

root@kitploit:~
# Interactive mode (recommended)
npx @emstack/nextjs-cve-2026-23870-checker

# Check a project
npx @emstack/nextjs-cve-2026-23870-checker ~/my-app

# Fix
npx @emstack/nextjs-cve-2026-23870-checker ~/my-app --fix

対象アドバイザリ

ID重要度説明
GHSA-8h8q-6873-q5fj高CVE-2026-23870 — React Server Components における DoS
GHSA-267c-6grr-h53f高App Router におけるセグメントプリフェッチ URL 認可バイパス
GHSA-26hh-7cqf-hhc6高セグメントプリフェッチバイパスに対する不完全な修正のフォローアップ
GHSA-36qx-fr4f-26g5高i18n のデフォルトロケールパスがプロキシ認可を迂回
GHSA-492v-c6pp-mqqv高動的ルートパラメータインジェクションによりバイパスが可能
GHSA-mg66-mrh9-m8jx高Cache Components に影響する接続枯渇
GHSA-c4j6-fc7j-m34r高WebSocket アップグレードリクエストによる SSRF
GHSA-h64f-5h5j-jqjh中Image Optimization API の悪用(DoS)
GHSA-wfc6-r584-vfw7中RSC レスポンスポイズニング(キャッシュ)
GHSA-ffhc-5mcf-pf4q中App Router における CSP nonce 漏えい
GHSA-gx5p-jg67-6x7h中beforeInteractive スクリプト内の信頼できない入力による XSS
GHSA-3g8h-86w9-wvmq低ミドルウェアリダイレクトによるキャッシュポイズニング
GHSA-vfv6-92ff-j949低キャッシュバスティング衝突の脆弱性

影響を受けるバージョン

チェック対象の react-server-dom-* パッケージ: webpack、turbopack、bun、esm、deno。

注記: パッチ適用が唯一の完全な緩和策です。これらの脆弱性に対して WAF レベルの保護は利用できません。

使い方

インタラクティブモード

引数なしで起動するとデフォルトで実行されます。ルートディレクトリを走査して Next.js プロジェクトを検出し、スキャンするプロジェクトを選択できます。必要に応じて修正を適用することもできます。

root@kitploit:~
npx @emstack/nextjs-cve-2026-23870-checker
npx @emstack/nextjs-cve-2026-23870-checker -i

プロジェクトのチェック

root@kitploit:~
npx @emstack/nextjs-cve-2026-23870-checker /path/to/your/nextjs-app

脆弱性が見つかった場合は終了コード 1 で終了します — CI セーフです。

複数のプロジェクトをチェック

root@kitploit:~
npx @emstack/nextjs-cve-2026-23870-checker ~/app1 ~/app2 ~/app3

プロジェクトごとのレポートと最後にサマリー行を出力します。

修正のプレビュー(ファイルは書き込まれません)

root@kitploit:~
npx @emstack/nextjs-cve-2026-23870-checker ~/my-app --dry-run

修正の適用

package.json を更新し、適切なインストールコマンド(bun、pnpm、yarn、npm — ロックファイルから自動検出)を実行します。

root@kitploit:~
npx @emstack/nextjs-cve-2026-23870-checker ~/my-app --fix

# Fix multiple projects at once
npx @emstack/nextjs-cve-2026-23870-checker ~/app1 ~/app2 --fix

JSON 出力

root@kitploit:~
npx @emstack/nextjs-cve-2026-23870-checker ~/my-app --json

すべてのオプション

root@kitploit:~
Usage:
  npx @emstack/nextjs-cve-2026-23870-checker [path...] [options]

Arguments:
  path                   Project path(s) to scan (default: .)

Options:
  -i, --interactive      Interactive mode (default when no args given)
  --fix                  Update package.json and run install
  --dry-run              Show what would change without writing files
  --json                 Output results as JSON
  --help, -h             Show this help

開発

root@kitploit:~
bun install
bun run dev /path/to/your/nextjs-app
bun run build   # produces dist/cli.js

出力例

root@kitploit:~
Next.js May 2026 Security Release — 13 advisories

Scanning: /my-app
  ✗ Found 2 vulnerable package(s):

    next
    Installed: ^15.3.0  →  Fix: 15.5.18
    Advisories (13):
      [High] [CVE-2026-23870] GHSA-8h8q-6873-q5fj — DoS in React Server Components
      [High] GHSA-267c-6grr-h53f — Segment-prefetch URL authorization bypass in App Router
      ...

    react-server-dom-webpack
    Installed: ^19.1.5  →  Fix: 19.1.7
    Advisories (2):
      [High] [CVE-2026-23870] GHSA-8h8q-6873-q5fj — DoS in React Server Components
      [Moderate] GHSA-wfc6-r584-vfw7 — RSC response poisoning (cache)

  Patching is the only complete mitigation. WAF-level protection unavailable.
  Source: https://vercel.com/changelog/next-js-may-2026-security-release

  Run with --fix to update package.json and install patched versions.

ライセンス

MIT

ツールをダウンロード
パッケージ脆弱なバージョン修正バージョン
next 13.x, 14.xすべてのバージョン15.5.18 または 16.2.6 にアップグレード
next 15.x≤ 15.5.1715.5.18
next 16.x≤ 16.2.516.2.6
react-server-dom-* 19.0.x≤ 19.0.519.0.6
react-server-dom-* 19.1.x≤ 19.1.619.1.7
react-server-dom-* 19.2.x≤ 19.2.519.2.6