
Vercel heeft twee kwetsbaarheden in Next.js opgelost, waaronder een die het uitvoeren van willekeurige code mogelijk maakt op Windows-servers.
Vercel heeft twee beveiligingslekken in Next.js, een populair React-framework voor webapplicaties, verholpen. Eén van deze kwetsbaarheden, geregistreerd als CVE-2026-75604, kan door kwaadwillenden worden misbruikt om willekeurige code uit te voeren op de applicatieserver.
Deze specifieke kwetsbaarheid doet zich alleen voor bij Next.js-applicaties die draaien op een Windows-omgeving en gebruikmaken van zowel de Pages- als App-router zonder de Cache Component. Naast deze ernstige kwetsbaarheid zijn er ook andere beveiligingsproblemen aangepakt. Het Digital Trust Center heeft dit onderwerp eveneens onder de aandacht gebracht.












