
Vulnerabilidades críticas en Next.js aceleran a agosto: AVIF RCE y detalles de explotación confirmados
Next.js publicó security release el 25 de agosto adelantando la fecha programada (era 26/8). Dos vulnerabilidades críticas: una en manejo de AVIF con RCE potencial, otra con detalles técnicos confirmados. Vercel protege deployments automáticamente; aplicaciones self-hosted requieren actualización INMEDIATA. Usuarios de Next.js 16.x y anteriores deben parchear hoy — no esperar. El blast radius es amplio: AVIF es formato de imagen común en web moderno.

