Edición #1 ·
Web Programming.

Noticias verificadas para desarrolladores full-stack. Cada dato enlaza a su fuente original.

PARCHEAR

Parchear ya

Correcciones de seguridad para aplicar ya.

  1. PARCHEARJS y TypeScript

    Next.js 16.3.6 corrige una ejecución remota de código crítica en next/og

    La versión del 22 de septiembre corrige un RCE crítico en el ImageResponse para Node.js de next/og. Afecta de 16.2.0 a 16.3.5.

  2. PARCHEARPHP y Laravel

    PHP corrige una inyección SQL en las funciones pg_*

    CVE-2026-17543 (alta) es una inyección SQL en pg_insert, pg_update, pg_select y pg_delete. Se corrigió en las versiones del 30 de julio.

  3. PARCHEARJS y TypeScript

    Las versiones de seguridad de Node.js de julio corrigieron 11 CVE, tres de severidad alta

    Las versiones de seguridad del 29 de julio (26.5.1, 24.18.1, 22.23.2) corrigieron 11 CVE, tres de ellas de severidad alta.

  4. PARCHEARPHP y Laravel

    Composer 2.10.3 corrige dos CVE más, incluida una inyección de comandos vía Perforce

    Las versiones 2.10.2 y 2.10.3 corrigieron una serie de CVE, desde path traversal por las rutas bin de los paquetes hasta inyección de comandos con URLs de Perforce maliciosas.

  5. PARCHEARPHP y Laravel

    Los avisos de Laravel de este verano: inyección CRLF, confusión de rutas en URLs firmadas y un XSS

    Este verano se publicaron tres avisos de seguridad del framework, entre ellos una inyección CRLF de severidad alta en la regla de validación de email por defecto.