- Fixed high‑severity SSRF in image optimization and medium‑severity information disclosure in App Router metadata image routes.
- Patched multiple cache‑poisoning vulnerabilities affecting SSG/ISR pages, preventing cross‑user content substitution, denial‑of‑service, and leaks from `useCache`/Draft Mode.
- Resolved low‑severity information disclosure in the development server’s Model Context Protocol endpoint.