Vercel heeft twee beveiligingslekken in Next.js, een populair React-framework voor webapplicaties, verholpen. Eén van deze kwetsbaarheden, geregistreerd als CVE-2026-75604, kan door kwaadwillenden worden misbruikt om willekeurige code uit te voeren op de applicatieserver.

Deze specifieke kwetsbaarheid doet zich alleen voor bij Next.js-applicaties die draaien op een Windows-omgeving en gebruikmaken van zowel de Pages- als App-router zonder de Cache Component. Naast deze ernstige kwetsbaarheid zijn er ook andere beveiligingsproblemen aangepakt. Het Digital Trust Center heeft dit onderwerp eveneens onder de aandacht gebracht.