Solicitudes criadas visando aplicativos Next.js usando o router de aplicativos com pelo menos uma Ação do Servidor pode levar a um uso excessivo do CPU bloqueando o processamento de novas solicitações no mesmo processo. Não existe solução para problemas além da atualização. Aplicações usando o Roteador de Páginas ou não usando ações do servidor não são vulneráveis. Registro de aconselhamento: GHSA- m 99 w- x 7 hq-. 7 vfj. Identificadores relacionados: CVE- 2026 - 64641.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 22 T 22: 59: 01.000 Z e lista a sua última modificação como 2026 - 07 - 22 T 22: 59: 01.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/África do Sul:N.

Informações sobre software e versão afetadas: pacote npm a seguir — ECOSISTEM: introduzido 13.0.0, corrigido 15.5.21 O pacote npm seguinte — ECOSISTEM: introduzido 16.0.0, corrigido 16.2.11. Classificação e evidência: identificadores de fraqueza CWE- 834. O registro contém 6 suporte de referências nestes tipos: WEB, PACKAGE.