Критическая уязвимость серверных компонентов
Тут недавно нашли опаснейшую уязвимость в модуле для работы с серверными компонентами. Она позволяет выполнить на сервере любой код.
Там крч не хватает проверки при получении чанков и это позволяло обратиться к прототипу объекта. Затронуты 15 и 16 версии next.js.
Бегом обновляться!