En abril de 2026, la empresa Vercel, conocida como la desarrolladora del framework Next.js, fue víctima de un ataque a la cadena de suministro. Este evento ha sido reportado por la firma de investigación Halborn Security Research en su análisis reciente.

El incidente afectó la infraestructura de desarrollo, lo que genera riesgos para los proyectos que dependen de las herramientas de Vercel. Hasta el momento, toda la información disponible sobre las circunstancias del hackeo proviene exclusivamente de esta fuente primaria.

La falta de confirmación independiente o detalles técnicos adicionales por parte de otras organizaciones impide actualmente reconstruir el panorama completo de lo ocurrido. La situación requiere el monitoreo de nuevos datos provenientes de la comunidad de ciberseguridad.