Sistemas Afectados
Servidores Next.js en Windows que utilizan Pages Router y App Router de manera simultánea. Versiones afectadas: 13.4.0 a 16.0.0.
Descripción
Ocurre un fallo en el mecanismo de almacenamiento en caché del servidor al procesar rutas en entornos Windows. Un atacante puede aprovechar esta debilidad en el manejo de directorios para evadir las restricciones del sistema de archivos y ejecutar código no autorizado.
Recomendaciones
Actualizar Next.js a la versión 16.3.3 o superior.
Información de la Alerta
Código:
VENCERT-2026-063
VENCERT-2026-063
Severidad:
🔴 Crítica
🔴 Crítica
Estado:
En seguimiento
En seguimiento
CVE:
CVE-2026-75604
CVE-2026-75604
Publicado:
Aug. 28, 2026
Aug. 28, 2026