Critical DoS Vulnerability in Next.js Allows Unauthenticated Server Crashes
First seen 27 Nov 2025, 15:36 UTC
•
•30
Export
Article Content
Browse articles
Security researchers have identified a critical denial-of-service vulnerability in Next.js that enables unauthenticated attackers to crash servers with a single request. This vulnerability poses a significant risk to web applications built on the Next.js framework, potentially leading to service disruptions for affected users.
Analyzing cluster data...
Referenced clusters:
Something went wrong. Please try again.
More articles in this cluster
Continue Reading
Automated Credential Harvesting Campaign Targets React2Shell Vulnerability
Critical Vulnerabilities in React and Next.js Require Immediate Updates
Critical CVSS 10.0 Vulnerability in React & Next.js Requires Immediate Patch
Critical React Flaw CVE-2025-55182 Exposes Major Security Risks
RondoDox Botnet Exploits React2Shell Flaw in Next.js Servers
Operation PCPcat Compromises Over 59,000 Next.js/React Servers