Resumo
O Next.js v15.5.24 corrige duas vulnerabilidades críticas que permitiam execução remota de código sem autenticação: uma em servidores hospedados no Windows e outra na Image Optimization API quando arquivos AVIF eram usados.
Novidades
As notas públicas não descrevem funcionalidade nova para esta versão.
Melhorias
As notas públicas não descrevem melhoria técnica separada para esta versão.
Correções
- Next.js v15.5.24 — Segurança em servidores Windows: a publicação corrige uma possibilidade de execução remota de código sem autenticação em servidores hospedados no Windows.
- Next.js v15.5.24 — Image Optimization API: a publicação corrige uma possibilidade de execução remota de código sem autenticação quando a otimização de imagens AVIF está habilitada.
Ponto de Atenção
- Next.js v15.5.24 — Atualização de segurança: priorize a atualização de instalações que executam servidores no Windows ou usam otimização de imagens AVIF.
- Next.js v15.5.24 — Teste sugerido: atualize uma aplicação de homologação, valide o start do servidor Windows quando aplicável e confira a otimização de uma imagem AVIF antes de promover a versão.
Notas da versão
- Next.js v15.5.24 — Áreas afetadas: servidores hospedados no Windows e Image Optimization API.