Bahaya! Celah Keamanan 'Sempurna' (CVSS 10.0) Ditemukan di Next.js, Jutaan Web Terancam

Jurnalis: Iqbal Raihan
Editor: Muhammad Faizin

5 Des 2025 09:00

Thumbnail Bahaya! Celah Keamanan 'Sempurna' (CVSS 10.0) Ditemukan di Next.js, Jutaan Web Terancam
Tangkapan layar peringatan keamanan kritis pada situs resmi Next.js, Rabu (3/12/2025). (Foto: Dok. Next.js)

KETIK, SURABAYA – Peringatan keras bagi para pengembang web (web developer) yang menggunakan kerangka kerja Next.js. Sebuah celah keamanan kritis dengan tingkat keparahan maksimal (skor CVSS 10.0) baru saja diungkap pada Rabu (3/12/2025).

Celah keamanan yang diberi kode CVE-2025-66478 ini ditemukan pada protokol React Server Components (RSC) yang digunakan dalam fitur App Router di Next.js.

Berdasarkan rilis resmi di blog Next.js yang ditulis oleh Josh Story dan Sebastian Markbåge, kerentanan ini memungkinkan penyerang melakukan Remote Code Execution (RCE).

Artinya, dalam kondisi tertentu, peretas bisa menyusup dan menjalankan perintah berbahaya di server korban dari jarak jauh tanpa izin. Jika berhasil dieksploitasi, peretas bisa mengambil alih kendali server sepenuhnya, mencuri data, atau melumpuhkan situs web.

Baca Juga:
Ahli Cyber Security dan Digital Forensic Ini Diangkat Jadi CTO Rupanusa

 

Foto Tangkapan layar peringatan keamanan kritis di Email pada Kamis (4/12/2025) dini hariTangkapan layar peringatan keamanan kritis di Email pada Kamis (4/12/2025) dini hari

 

Masalah ini sebenarnya berakar dari implementasi di hulu (upstream) yaitu React (kode CVE-2025-55182), yang kemudian berdampak pada aplikasi Next.js yang menggunakan App Router. Mengingat popularitas Next.js yang digunakan oleh banyak perusahaan besar dan startup, potensi dampaknya sangat masif.

Baca Juga:
Mahasiswa ITN Jadi Best Attacker Divisi Cyber Security di GEMASTIK

Solusi: Update Sekarang Juga!

Tim Next.js telah merilis perbaikan (patch) untuk menutup celah mematikan ini. Para pengembang didesak untuk segera melakukan pembaruan ke versi Next.js terbaru yang sudah diamankan.

Jangan tunda. Bagi pengelola situs web berbasis Next.js, menunda pembaruan hitungan jam saja bisa berarti membiarkan pintu rumah Anda terbuka lebar bagi peretas.

Baca Sebelumnya

Halmahera Selatan Tembus Jajaran Teratas MCP KPK, Tetap di Zona Hijau

Baca Selanjutnya

Layanan Pendidikan di Tiga Provinsi Masih Lumpuh, Presiden Didesak Tetapkan Status Bencana Nasional

Tags:

cyber security hacker code server warning

Berita lainnya oleh Iqbal Raihan

Bukan Sekadar Chatbot, Kenali 4 Tahapan Evolusi AI dari 'Penjawab Soal' Menjadi 'Agen' Mandiri

19 November 2025 03:00

Bukan Sekadar Chatbot, Kenali 4 Tahapan Evolusi AI dari 'Penjawab Soal' Menjadi 'Agen' Mandiri

Kenapa WhatsApp dan Instagram Sering Error? Ini 4 Penyebab Utama Server Down Massal

19 November 2025 02:00

Kenapa WhatsApp dan Instagram Sering Error? Ini 4 Penyebab Utama Server Down Massal

Down! ChatGPT, X, Canva, dan Game Valorant Ikut Terdampak Gangguan AWS & Cloudflare Malam Ini

18 November 2025 22:00

Down! ChatGPT, X, Canva, dan Game Valorant Ikut Terdampak Gangguan AWS & Cloudflare Malam Ini

Kripto dan Dompetnya: Penjelasan Sederhana Seputar 'Karcis Digital' dan Brankas Pribadi Anda

12 November 2025 08:45

Kripto dan Dompetnya: Penjelasan Sederhana Seputar 'Karcis Digital' dan Brankas Pribadi Anda

Apa Itu Kriptografi? Yuk Kenalan sama 'Ilmu Sulap' Penjaga Rahasia di HP Kamu

12 November 2025 05:37

Apa Itu Kriptografi? Yuk Kenalan sama 'Ilmu Sulap' Penjaga Rahasia di HP Kamu

Mengurai Istilah: Apa Beda AI, ML, Deep Learning, GenAI, LLM, dan Foundational Model?

12 November 2025 01:54

Mengurai Istilah: Apa Beda AI, ML, Deep Learning, GenAI, LLM, dan Foundational Model?

Penawaran Iklan Ketik

Follow Us On:

Logo Tiktok Logo instagram Logo Facebook Logo X

Update terus kabar terbaru melalui sosial media ketik, dijamin ga akan bosen!

Sedang Ramai:

Thumbnail Berita - Bukan WFH, Pemkot Malang Instruksikan ASN Berangkat Kerja dengan Bersepeda Demi Hemat BBM

Bukan WFH, Pemkot Malang Instruksikan ASN Berangkat Kerja dengan Bersepeda Demi Hemat BBM

Thumbnail Berita - Dinkes: Hasil Lab Keracunan MBG Siswa Tegalombo Pacitan Ditunggu 4–5 Hari

Dinkes: Hasil Lab Keracunan MBG Siswa Tegalombo Pacitan Ditunggu 4–5 Hari

Thumbnail Berita - Cegah Penyimpangan, BGN dan Kejagung RI Luncurkan 'Jaga Dapur MBG' di Tuban

Cegah Penyimpangan, BGN dan Kejagung RI Luncurkan 'Jaga Dapur MBG' di Tuban

Thumbnail Berita - [FOTO] Ribuan Jemaah Muhammadiyah Padati Stadion Gajayana Kota Malang untuk Salat Idulfitri 1447 H

[FOTO] Ribuan Jemaah Muhammadiyah Padati Stadion Gajayana Kota Malang untuk Salat Idulfitri 1447 H

Thumbnail Berita - Jadwal Final Piala AFF Futsal 2026 Thailand vs Indonesia, Misi Merah Putih Pertahankan Gelar

Jadwal Final Piala AFF Futsal 2026 Thailand vs Indonesia, Misi Merah Putih Pertahankan Gelar