Критическая уязвимость серверных компонентов

Тут недавно нашли опаснейшую уязвимость в модуле для работы с серверными компонентами. Она позволяет выполнить на сервере любой код.

Там крч не хватает проверки при получении чанков и это позволяло обратиться к прототипу объекта. Затронуты 15 и 16 версии next.js.

Бегом обновляться!

https://github.com/msanft/CVE-2025-55182