How AI is applied across API Evangelist and APIs.io. Read my AI disclosure →
API Evangelist API Evangelist
Discovery
Learnings
Guidance
Toolbox
Alignment
API Evangelist LLC

Critical Security Notice Affecting React 19 and Next.js

calendar_today December 4, 2025 person Payload Team domain payload

A critical vulnerability in React Server Components (CVE-2025-55182) and Next.js (CVE-2025-66478) allows unauthenticated attackers to execute remote code through insecure deserialization. Payload recommends upgrading React to 19.2.3 and Next.js to 15.4.10 immediately.

open_in_new Read original post