A remote, unauthenticated attacker can exploit a vulnerability in Vercel Next.js to cause a Denial of Service, with a CVSS Base Score of 7.5 (High). Affected versions are Next.js prior to 15.5.15 and prior to 16.2.3, requiring an upgrade to those respective versions to remediate.
[WID-SEC-2026-1011] Vercel Next.js: Schwachstelle ermöglicht Denial of Service CVSS Base Score 7.5 (hoch) CVSS Temporal Score 6.5 (mittel) Remoteangriff ja Datum 08.04.2026 Stand 09.04.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux Sonstiges UNIX Windows Produktbeschreibung Next.js ist ein Framework für React-basierte Web-Anwendungen. Produkte 08.04.2026 Vercel Next.js <15.5.15 Vercel Next.js <16.2.3 Angriff Angriff Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Vercel Next.js ausnutzen, um einen Denial of Service Angriff durchzuführen. CVE Informationen Versionshistorie Feedback zum Advisory geben