Dify 将前端核心框架 react 和 react-dom 升级到了 19.2.3,并同步更新了 Next.js 的安全补丁。这次修复的是核心依赖库中已知的 CVE 漏洞。对于企业级部署,尤其是对安全合规有要求的环境,这次升级属于必选项,能有效降低应用的安全风险。
如果你在用 React 19 / Next.js 15 / 16, 这篇就当是一个温柔但坚决的催命信: Vercel 已经出手,在它的全球 Web Application Firewall(WAF)上, 加了一层拦截规则,免费帮所有托管在上面的项目挡一波。
一些您可能无法访问的结果已被隐去。
显示无法访问的结果