#Next.js

관련 글 4건

웹 취약점2026.06.08

Next.js WebSocket SSRF: 7.9만 앱이 내부 메타데이터에 노출된 이유 (CVE-2026-44578) [2026]

CVE-2026-44578은 Next.js의 WebSocket 처리 경로로 인증 없이 내부 자원에 접근하는 SSRF다. 약 7.9만 앱이 영향권. 업그레이드·origin 검증·egress 차단 표준을 정리했다.

웹 취약점2026.05.23

Server Action 보안: Next.js 14+ SSR 함수가 인증 우회되는 4사례 [2026]

Next.js 14+ Server Action은 자동 라우팅과 직렬화로 API 보안 인지 부족을 유발한다. 인증 미들웨어 우회·CSRF·IDOR·시크릿 노출 4가지 실수와 표준 가드 패턴을 정리했다.

AI 코딩 보안2026.04.14

Next.js 서버 컴포넌트에서 자주 발생하는 보안 실수 4가지

Next.js 서버 컴포넌트(RSC)에서 AI 코딩 도구가 자주 놓치는 보안 실수 4가지. 환경변수 노출, 권한 우회, SQL 인젝션 패턴과 수정법.

보안 가이드2026.03.11

Next.js 보안 설정 가이드 (2026)

Next.js 프로젝트에 적용할 보안 설정 총정리. next.config.js 헤더, 환경변수 분리, API Route 인증까지.

내 사이트에도 이 문제가 있을까?

무료로 점검하기 (30초) →