El CVE-2026-44578 en Next.js es una bomba de tiempo para el self-hosting. 💣
Un SSRF vía WebSockets permite extraer metadatos de AWS/GCP en segundos.
✅ Parche urgente:
Next.js 15.5.18+ / 16.2.6+
Si usas Vercel, estás a salvo.
La seguridad no es pasiva. ¡Actualiza ya!
CVE-2026-44578
⚠️ Next.js – WebSocket Upgrade SSRF (CVSS 8.6)
A server-side request forgery vulnerability in Next.js allows unauthenticated attackers to force self-hosted instances to make internal HTTP requests via the WebSocket upgrade handler.
By sending a crafted absolute-form HTTP request with Upgrade: websocket headers, attackers can access internal services, cloud metadata endpoints, admin panels, and internal APIs reachable from the Next.js server on port 80. Successful exploitation may expose cloud credentials, API keys, secrets, and configuration data.
Affected: Next.js 13.4.13+, 14.x, 15.x <15.5.16, 16.0.0–16.2.4
Mitigation: Upgrade immediately to 15.5.16 or 16.2.5.
Modat Magnify Query:
technology="Next.js"
The platform:
https://t.co/qJfEh7giE9
#threatintel #vulnerability #CVE202644578 #Nextjs #SSRF #WebSocket #CloudSecurity #infosec #Critical #ModatMagnify
@andreiioctavian@Ivangrisa Dependerá de muchos factores, pero cuando te construyes algo propio rentabilizarás mejor el producto pero tiene costes ocultos como el mantenimiento y sus derivados, es el precio a pagar
@andreiioctavian@Ivangrisa Este modelo en concreto que menciono es justo para documentos de todo tipo, no sabría decirte al 100% el porcentaje de fallo pero no creo que sea inmenso.
La vps podría ser de hetzner, ovh, contabo, cualquier sitio, lo que más barato veas, lo montas en plan microservicio y listo
@Ivangrisa@andreiioctavian "Me dan 1000 gratis", creo que es momento de montarte tu propio OCR pequeñito, para 40.000 peticiones en una VPS de 8gb ram encolando las peticiones debería ser más que suficiente.
Tienes el modelo dots-ocr 1.7b, más que suficiente.
Es la era del DIY!
Tener un editor propio con las herramientas que necesitas es de las mejores cosas que puedes programar (o vibecodear) para tu juego
#indiegame#pixelart
@RoFerreiraDev Gracias tio! Buen feedback, se agradece, al ser un mmorpg creo que también me decanto por la versión de la derecha, al final tampoco quiero que cause fatiga visual verte siempre acelerado.
La distancia que recorres es la misma la diferencia seria la cadencia en la animación
@Rosebud_AI Suena idílico y fácil pero aún con IA el proceso es tedioso y largo, un proceso de muuuchas iteraciones hasta obtener un posible buen resultado
Ok... Estoy probando Qwen3.6 27B y sinceramente esto ya es otro nivel, lo he sentido como un Claude Opus 4.6 High.
He usado el skill de caveman con OpenCode y va muy muy bien.