目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

vercel 厂商漏洞列表 / CVE 中文分析 68

vercel 厂商相关 68 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Vercel 主要提供前端云托管服务,支持 Next.js 等框架的快速部署。其平台历史上曾暴露出多种漏洞,包括远程代码执行、跨站脚本及越权访问,累计收录 35 条 CVE。值得关注的是,其边缘计算架构的复杂性曾导致配置错误引发数据泄露风险。该厂商持续强化访问控制与依赖扫描机制,以应对日益复杂的供应链攻击威胁,确保开发者环境的安全稳定。

Medium 2026-10-01
vcl-xmlreader XML解析无限递归导致DoS漏洞分析
Medium 2026-09-02
Next.js 5.5.x 增量缓存路径穿越漏洞修复分析
Low 2026-09-02
Vercel Next.js 增量缓存路径遍历漏洞修复分析
Medium GHSA-68g3-v927-f742 2026-07-28
Node.js CVE-2024-6488 响应缓存混淆漏洞公告
Unknown 2026-07-28
Next.js fetch缓存键逻辑缺陷漏洞分析
Medium 2026-07-28
Next.js Edge运行时Server Actions bodySizeLimit绕过漏洞修复分析
High 2026-07-28
Next.js v16.2.12 重定向参数编码不当漏洞修复
Medium CVE-2025-6404 2026-07-28
Next.js Image Optimization API DoS漏洞 (CVE-2025-6404)
High 2026-07-28
Next.js v16.2.11 安全公告: SSRF及中间件绕过漏洞修复
High GHSA-6gpp-xcg3-4w24 2026-07-28
Next.js App Router Middleware/Proxy绕过漏洞 (CVE-2024-6442)
Critical GHSA-9qr9-h5gf-34mp 2026-07-24
Next.js React Flight 协议远程代码执行漏洞(GHSA-9g9r-h5gf-34mp)
Medium CVE-2026-64851 2026-07-21
AI SDK @ai-sdk/harness-opencode 工具中继授权绕过 (CVE-2026-64851)
Unknown 2026-06-13
Next.js 跨域同源校验绕过修复 (Sec-Fetch-Site/Origin 缺失回退逻辑)
Low CVE-2025-44572 2026-05-22
Next.js 中间件/代理缓存投毒漏洞 (CVE-2025-44572)
High CVE-2026-44573 2026-05-22
CVE-2026-44573: Next.js Pages Router 中间件代理绕过漏洞分析
Medium CVE-2025-44377 2026-05-22
Next.js Image Optimization API 拒绝服务漏洞 (CVE-2025-44377)
Low CVE-2024-45772 2026-05-22
Turborepo 本地代码执行漏洞 (CVE-2024-45772)
Medium CVE-2025-59472 2026-01-27
Next.js PPR功能拒绝服务漏洞(CVE-2025-59472)分析
High 2025-07-12
hyper终端rimraf-standalone.js多正则拒绝服务(ReDoS)漏洞分析
Unknown 2024-10-16
Next.js 图像优化器 SSRF 漏洞修复 (#68628)

展示最近 20 条安全公告。查看全部 →

本页汇总了 vercel 厂商截至目前公开的全部 68 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。