Onafhankelijk platform voor cybersecurity in Nederland

Kwetsbaarheden in Next.js verholpen door Vercel

1 min lezen

Vercel heeft twee kwetsbaarheden in Next.js opgelost, waaronder een die het uitvoeren van willekeurige code mogelijk maakt op Windows-servers.

Vercel heeft twee beveiligingslekken in Next.js, een populair React-framework voor webapplicaties, verholpen. Eén van deze kwetsbaarheden, geregistreerd als CVE-2026-75604, kan door kwaadwillenden worden misbruikt om willekeurige code uit te voeren op de applicatieserver.

Deze specifieke kwetsbaarheid doet zich alleen voor bij Next.js-applicaties die draaien op een Windows-omgeving en gebruikmaken van zowel de Pages- als App-router zonder de Cache Component. Naast deze ernstige kwetsbaarheid zijn er ook andere beveiligingsproblemen aangepakt. Het Digital Trust Center heeft dit onderwerp eveneens onder de aandacht gebracht.

Gepubliceerd op 26 aug 2026

Reacties

Reageer als eerste

Je e-mailadres wordt niet gepubliceerd.

Premium partners

  • Vallem
  • Normity
  • CertificeerWijzer
  • DeepCalls
  • Edufort
  • BrightSecurity
  • Brandaris Cybersecurity
  • Normec Certification B.V.
  • Afier
  • Normec Certification Institute (NCI)