Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
nextjs-cve-2026-23870-checker — Verificador e corretor para todas as 13 vulnerabilidades na versão de segurança de maio de 2026 do Next.js (CVE-2026-23870) | Kitploit
Ferramentas/GitHubGitHub/emresandikci/nextjs-cve-2026-23870-checker
Scanners de VulnerabilidadesAnálise de CódigoSegurança WebDevSecOpsSegurança da Cadeia de SuprimentosConfiguração Incorreta
GitHubemresandikci/nextjs-cve-2026-23870-checker

nextjs-cve-2026-23870-checker

Verificador e corretor para todas as 13 vulnerabilidades na versão de segurança de maio de 2026 do Next.js (CVE-2026-23870)

Ver RepositórioSite
14há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

@emstack/nextjs-cve-2026-23870-checker

Verificador e corrigidor CLI para todas as 13 vulnerabilidades na Next.js May 2026 Security Release, incluindo CVE-2026-23870 (DoS em React Server Components).

Início Rápido

root@kitploit:~
# Interactive mode (recommended)
npx @emstack/nextjs-cve-2026-23870-checker

# Check a project
npx @emstack/nextjs-cve-2026-23870-checker ~/my-app

# Fix
npx @emstack/nextjs-cve-2026-23870-checker ~/my-app --fix

Advertências Cobertas

IDGravidadeDescrição
GHSA-8h8q-6873-q5fjAltaCVE-2026-23870 — DoS em React Server Components
GHSA-267c-6grr-h53fAltaDesvio de autorização de URL de pré-busca de segmento no App Router
GHSA-26hh-7cqf-hhc6AltaCorreção incompleta para desvio de pré-busca de segmento
GHSA-36qx-fr4f-26g5AltaCaminho de localidade padrão i18n contorna a autorização do proxy
GHSA-492v-c6pp-mqqvAltaInjeção de parâmetro de rota dinâmica permite desvio
GHSA-mg66-mrh9-m8jxAltaExaustão de conexão afetando Cache Components
GHSA-c4j6-fc7j-m34rAltaSSRF via solicitação de upgrade WebSocket
GHSA-h64f-5h5j-jqjhModeradaExploração da API de Otimização de Imagem (DoS)
GHSA-wfc6-r584-vfw7ModeradaEnvenenamento de resposta RSC (cache)
GHSA-ffhc-5mcf-pf4qModeradaVazamento de nonce CSP no App Router
GHSA-gx5p-jg67-6x7hModeradaXSS via entrada não confiável em scripts beforeInteractive
GHSA-3g8h-86w9-wvmqBaixaEnvenenamento de cache via redirecionamentos de middleware
GHSA-vfv6-92ff-j949BaixaVulnerabilidade de colisão de quebra de cache

Versões Afetadas

PacoteVulnerávelCorrigida
next 13.x, 14.xTodas as versõesAtualizar para 15.5.18 ou 16.2.6
next 15.x≤ 15.5.1715.5.18
next 16.x≤ 16.2.516.2.6
react-server-dom-* 19.0.x≤ 19.0.519.0.6
react-server-dom-* 19.1.x≤ 19.1.619.1.7
react-server-dom-* 19.2.x≤ 19.2.519.2.6

Pacotes react-server-dom-* verificados: webpack, turbopack, bun, esm, deno.

Nota: A correção é a única mitigação completa. A proteção em nível de WAF não está disponível para essas vulnerabilidades.

Uso

Modo interativo

Iniciado por padrão quando nenhum argumento é fornecido. Percorre um diretório raiz para descobrir projetos Next.js, permite que você escolha quais escanear e, opcionalmente, aplica correções.

root@kitploit:~
npx @emstack/nextjs-cve-2026-23870-checker
npx @emstack/nextjs-cve-2026-23870-checker -i

Verificar um projeto

root@kitploit:~
npx @emstack/nextjs-cve-2026-23870-checker /path/to/your/nextjs-app

Sai com código 1 se vulnerabilidades forem encontradas — seguro para CI.

Verificar vários projetos

root@kitploit:~
npx @emstack/nextjs-cve-2026-23870-checker ~/app1 ~/app2 ~/app3

Imprime um relatório por projeto e uma linha de resumo no final.

Visualizar correções (nenhum arquivo gravado)

root@kitploit:~
npx @emstack/nextjs-cve-2026-23870-checker ~/my-app --dry-run

Aplicar correções

Atualiza package.json e executa o comando de instalação apropriado (bun, pnpm, yarn ou npm — detectado automaticamente a partir do lockfile).

root@kitploit:~
npx @emstack/nextjs-cve-2026-23870-checker ~/my-app --fix

# Corrigir vários projetos de uma vez
npx @emstack/nextjs-cve-2026-23870-checker ~/app1 ~/app2 --fix

Saída JSON

root@kitploit:~
npx @emstack/nextjs-cve-2026-23870-checker ~/my-app --json

Todas as opções

root@kitploit:~
Usage:
  npx @emstack/nextjs-cve-2026-23870-checker [path...] [options]

Arguments:
  path                   Caminho(s) do projeto para escanear (padrão: .)

Options:
  -i, --interactive      Modo interativo (padrão quando nenhum argumento é fornecido)
  --fix                  Atualiza package.json e executa a instalação
  --dry-run              Mostra o que mudaria sem gravar arquivos
  --json                 Saída dos resultados como JSON
  --help, -h             Mostra esta ajuda

Desenvolvimento

root@kitploit:~
bun install
bun run dev /path/to/your/nextjs-app
bun run build   # produces dist/cli.js

Exemplo de Saída

root@kitploit:~
Next.js May 2026 Security Release — 13 advisories

Scanning: /my-app
  ✗ Found 2 vulnerable package(s):

    next
    Installed: ^15.3.0  →  Fix: 15.5.18
    Advisories (13):
      [High] [CVE-2026-23870] GHSA-8h8q-6873-q5fj — DoS in React Server Components
      [High] GHSA-267c-6grr-h53f — Segment-prefetch URL authorization bypass in App Router
      ...

    react-server-dom-webpack
    Installed: ^19.1.5  →  Fix: 19.1.7
    Advisories (2):
      [High] [CVE-2026-23870] GHSA-8h8q-6873-q5fj — DoS in React Server Components
      [Moderate] GHSA-wfc6-r584-vfw7 — RSC response poisoning (cache)

  Patching is the only complete mitigation. WAF-level protection unavailable.
  Source: https://vercel.com/changelog/next-js-may-2026-security-release

  Run with --fix to update package.json and install patched versions.

Licença

MIT

Baixar ferramenta