- Fixed information disclosure via dynamicParams in App Router metadata image routes.
- Patched cache poisoning vulnerabilities affecting SSG and ISR pages, preventing cross‑user content substitution.
- Mitigated persistent denial‑of‑service risks caused by cache poisoning in self‑hosted Next.js applications.