Parchear ya
Correcciones de seguridad para aplicar ya.
Next.js 16.3.6 corrige una ejecución remota de código crítica en next/og
La versión del 22 de septiembre corrige un RCE crítico en el ImageResponse para Node.js de next/og. Afecta de 16.2.0 a 16.3.5.
PHP corrige una inyección SQL en las funciones pg_*
CVE-2026-17543 (alta) es una inyección SQL en pg_insert, pg_update, pg_select y pg_delete. Se corrigió en las versiones del 30 de julio.
Las versiones de seguridad de Node.js de julio corrigieron 11 CVE, tres de severidad alta
Las versiones de seguridad del 29 de julio (26.5.1, 24.18.1, 22.23.2) corrigieron 11 CVE, tres de ellas de severidad alta.
Composer 2.10.3 corrige dos CVE más, incluida una inyección de comandos vía Perforce
Las versiones 2.10.2 y 2.10.3 corrigieron una serie de CVE, desde path traversal por las rutas bin de los paquetes hasta inyección de comandos con URLs de Perforce maliciosas.
Los avisos de Laravel de este verano: inyección CRLF, confusión de rutas en URLs firmadas y un XSS
Este verano se publicaron tres avisos de seguridad del framework, entre ellos una inyección CRLF de severidad alta en la regla de validación de email por defecto.