🔴 آسیب‌پذیری CVE-2026-75604 در Next.js از Vercel، نوعی آسیب‌پذیری Windows path traversal است که به مهاجمان اجازه می‌دهد بدون احراز هویت، کد دلخواه را از راه دور اجرا کنند. این آسیب‌پذیری در نسخه‌های 13.4 تا 15.5.23 و 16.0 تا 16.3.2 وجود دارد و می‌تواند عواقب جدی داشته باشد. شواهدی از بهره‌برداری فعال وجود ندارد، اما خطرات ناشی از آن قابل توجه است. ⚠️ آسیب‌پذیری‌های موجود در Next.js می‌توانند به مهاجمان اجازه دهند با استفاده از یک فایل تصویر AVIF مخرب، کد از راه دور اجرا کنند. این خطر در نسخه‌های 10.0.0 تا 15.5.23 و 16.0 تا 16.3.2 وجود دارد. ✳️ کاربران باید به نسخه‌های 15.5.24 یا 16.3.3 Next.js به‌روزرسانی انجام دهند‌. در حال حاضر هیچ راه‌حل موقتی برای برنامه‌های تحت ویندوز وجود ندارد.