Massive Breach: Hackers Target 766 Next.js Hosts via CVE-2025-55182

Date:

Massive Credential Harvesting Attack Targets Next.js Applications

A significant cybersecurity incident has emerged, affecting numerous organizations worldwide. Cybercriminals are exploiting a critical vulnerability in Next.js applications, identified as CVE-2025-55182, to launch a credential harvesting campaign. This attack has compromised at least 766 hosts, allowing hackers to steal sensitive data such as database credentials, API keys, and SSH private keys.

The malicious group, tracked as UAT-10608, is using automated scripts to extract and exfiltrate credentials, which are then stored in a web-based interface called NEXUS Listener. This tool provides a detailed overview of stolen information, making it easier for attackers to analyze their gains.

Organizations using Next.js are particularly at risk. To mitigate exposure, experts recommend auditing environments, enforcing strict access controls, enabling secret scanning, and regularly rotating credentials.

Given the scale and sensitivity of the data compromised, this incident is rated High risk.

Source: View Original Report

Share post:

spot_imgspot_img

Popular

More like this
Related

WPScan 4.0.0: Critical XSS Vulnerability Exposed!

WordPress Vulnerability Report: WPScan 4.0.0 Released Introduction The latest version of...

119 Edge Extensions: Malware Disguised as Useful Tools

Cybersecurity Alert: Malware Infiltrates Popular Browser Extensions A recent malware...

200K WordPress Sites Face XSS Risk from Burst Statistics Plugin

Critical Vulnerability Discovered in Burst Statistics Plugin for WordPress On...

Foxconn Cyberattack: Nitrogen Ransomware Strikes WordPress Sites

Cyberattack Hits Foxconn: Major Data Breach Reported Foxconn, the largest...