Important severity7.5OSV Advisory· Published Jul 27, 2026
next: Next.js: Denial of Service via malicious image optimization
CVE-2026-64644
Description
next: Next.js: Denial of Service via malicious image optimization
Affected products
2Patches
Vulnerability mechanics
News mentions
1- Next.js Patches Nine Security Flaws Enabling SSRF, Authentication Bypass, and DoS AttacksCyber Security News · Jul 23, 2026