Розробники Next.js, фреймворку для вебзастосунків, планують випустити 22 вересня позапланові версії 16.3.6 і 15.5.26 через критичну проблему в одній із залежностей. Повне повідомлення GHSA-vcvr-r3jv-pc5j вийде разом з оновленням і розповість про наслідки, зачеплені версії та порядок оновлення.
Розробники радять оновитися до Next.js 16.3.6 або 15.5.26, щойно вони стануть доступними.
Перевірка тверджень:
- Розробники Next.js планують випустити 22 вересня позапланові версії 16.3.6 і 15.5.26 через критичну проблему в одній із залежностей. (підтверджено самою публікацією: доказ; «A critical security issue has been identified in an upstream dependency. We plan to publish Next.js 16.3.6 and 15.5.26 in an out-of-band update on September 22, 2026 .»)
- Повне повідомлення GHSA-vcvr-r3jv-pc5j вийде разом з оновленням і розповість про наслідки, зачеплені версії та порядок оновлення. (підтверджено самою публікацією: доказ; «The full advisory, GHSA-vcvr-r3jv-pc5j , will be published with the update and include impact, affected versions, and upgrade instructions.»)
- Розробники радять оновитися до Next.js 16.3.6 або 15.5.26, щойно вони стануть доступними. (підтверджено самою публікацією: доказ; «Upgrade to Next.js 16.3.6 or 15.5.26 as soon as they are available.»)
Першоджерела:
оцінка 60,2 зі 100 · тип: подія