ThreatCluster

Critical DoS Vulnerability in Next.js Allows Unauthenticated Server Crashes

First seen 27 Nov 2025, 15:36 UTC CybersecuritynewsCyberpress 30

Article Content

Browse articles
ThreatCluster

Security researchers have identified a critical denial-of-service vulnerability in Next.js that enables unauthenticated attackers to crash servers with a single request. This vulnerability poses a significant risk to web applications built on the Next.js framework, potentially leading to service disruptions for affected users.