Nextjs Security

Next.js security review — middleware auth-bypass patterns (CVE-2025-29927), Server Actions auth/CSRF, Server/Client Component boundary and SSR data leaks, auth.js (NextAuth) config, route handlers as API, Image Optimization SSRF, security headers via middleware.

roodlicht eab2a8d 13.3 KB Updated

File contents

roodlicht/accans-sec-skills/tree/main/skills/nextjs-security commit eab2a8d072

Frequently asked questions

npx skillmds@latest add roodlicht/nextjs-security