CloudMap漏洞情报库
漏洞库厂商产品风险排行
开发者中心开始检索 ↗
CloudMap漏洞情报库

面向安全研究者与技术团队的公开漏洞情报检索平台。

漏洞库厂商产品风险排行
© 2026 CloudMap数据仅供安全研究与风险评估参考
VULNERABILITY INTELLIGENCE

漏洞情报库

组合风险、利用情报和受影响对象,快速定位需要优先处置的漏洞。

利用情报保护仅展示 PoC / EXP 是否收录不公开内容、路径和下载地址
⌕/
筛选条件重置
15条匹配记录 · 产品 next.js
PoCEXP绿色表示已收录,灰色表示暂无
漏洞与影响对象风险等级CVSSEPSS利用情报披露时间
CVE-2025-29927
Next.js Middleware Authorization Bypass
next.js
严重——
PoCEXP
2026/07/28
CVE-2026-44578
Next.js WebSocket Upgrade Handler - SSRF
next.js
高危——
PoCEXP
2026/06/25
CVE-2025-55184
React Server Components - Denial of Service
React.jsnext.jsdify
严重7.5—
PoCEXP
2025/12/11
CVE-2025-55182RCE
React Server Components Remote Code Execution
React.jsnext.js
严重10.0—
PoCEXP
2025/12/03
nextjs_vite_public_env
Next.js / Vite Public ENV Exposure
next.js
中危——
PoCEXP
2025/11/20
CVE-2025-57822
Next.js Middleware - Server-Side Request Forgery
next.js
高危8.2—
PoCEXP
2025/09/11
next_js_cache_poisoning
Next.js Cache Poisoning
next.js
高危——
PoCEXP
2025/07/09
CVE-2025-29927
Next.js Middleware Bypass
next.js
严重9.193.6%
PoCEXP
2025/03/21
nextjs_rsc_cache
Next.js - Cache Poisoning
next.js
高危——
PoCEXP
2024/07/10
nextjs_middleware_cache
Next.js - Cache Poisoning
next.js
高危——
PoCEXP
2024/07/10
CVE-2024-34351RCE
Next.js - Server Side Request Forgery (SSRF)
next.js
高危7.592.0%
PoCEXP
2024/05/14
nextjs_redirect
Next.js <1.2.3 - Open Redirect
next.js
中危6.1—
PoCEXP
2024/01/26
CVE-2020-5284
Next.js <9.3.2 - Local File Inclusion
next.js
中危4.377.3%
PoCEXP
2020/03/31
CVE-2018-6184
Zeit Next.js <4.2.3 - Local File Inclusion
next.js
高危7.550.2%
PoCEXP
2018/01/24
CVE-2017-16877
Nextjs <2.4.1 - Local File Inclusion
next.js
高危7.583.2%
PoCEXP
2017/11/17