VENCERT // SISTEMA NACIONAL DE GESTIÓN DE INCIDENTES TELEMÁTICOS
🔴 Crítica VENCERT-2026-063 CVE-2026-75604

Path Traversal RCE en Next.js

Publicado: Aug. 28, 2026  ·  Estado: En seguimiento

Sistemas Afectados

Servidores Next.js en Windows que utilizan Pages Router y App Router de manera simultánea. Versiones afectadas: 13.4.0 a 16.0.0.

Descripción

Ocurre un fallo en el mecanismo de almacenamiento en caché del servidor al procesar rutas en entornos Windows. Un atacante puede aprovechar esta debilidad en el manejo de directorios para evadir las restricciones del sistema de archivos y ejecutar código no autorizado.

Recomendaciones

Actualizar Next.js a la versión 16.3.3 o superior.

Información de la Alerta

Código:
VENCERT-2026-063
Severidad:
🔴 Crítica
Estado:
En seguimiento
CVE:
CVE-2026-75604
Publicado:
Aug. 28, 2026
Volver a Alertas