v3.68.4
payloadcms/payloadv3.68.4Dec 14, 2025by denolfe
AI Summary
Addresses a critical security vulnerability (CVE) in Next.js and fixes several UI and lexical block issues.
Key Highlights
- Enforces Next.js 15.4.10 to fix CVE-2025-67779.
- Fixes lexical block previous value population.
- Fixes localized locale names and relationship button permissions.
Breaking Changes
- deps: enforce Next.js 15.4.10
New Features
- PreviousValue from hooks populated within lexical blocks
- Localized locale name for publish specific locale button
- Fix relationship add button unsafe permissions property access
- Fix Next.js build version check for canaries
Full Release Notes
## [v3.68.4](https://github.com/payloadcms/payload/compare/v3.68.3...v3.68.4) (2025-12-14) ### 🐛 Bug Fixes * previousValue from hooks should be populated within lexical blocks ([#14856](https://github.com/payloadcms/payload/issues/14856)) ([bb1501e](https://github.com/payloadcms/payload/commit/bb1501e)) * **deps:** enforce Next.js 15.4.10 ([#14908](https://github.com/payloadcms/payload/issues/14908)) ([7c675fa](https://github.com/payloadcms/payload/commit/7c675fa)) * **next:** properly construct local req url ([#14907](https://github.com/payloadcms/payload/issues/14907)) ([471cd1b](https://github.com/payloadcms/payload/commit/471cd1b)) * **ui:** show localized locale name for publish specific locale button ([#14906](https://github.com/payloadcms/payload/issues/14906)) ([848ea65](https://github.com/payloadcms/payload/commit/848ea65)) * **ui:** relationship add button unsafe permissions property access ([#14903](https://github.com/payloadcms/payload/issues/14903)) ([127e41a](https://github.com/payloadcms/payload/commit/127e41a)) ### 📚 Documentation * remove unused variable from custom field label translation ([#14911](https://github.com/payloadcms/payload/issues/14911)) ([77f96a4](https://github.com/payloadcms/payload/commit/77f96a4)) * update collection access control reference link on collection config page ([#14905](https://github.com/payloadcms/payload/issues/14905)) ([3a1eb77](https://github.com/payloadcms/payload/commit/3a1eb77)) ### ⚠️ BREAKING CHANGES * **deps:** enforce Next.js 15.4.10 ([#14908](https://github.com/payloadcms/payload/issues/14908)) ([7c675fa](https://github.com/payloadcms/payload/commit/7c675fa)) Address [CVE-2025-67779](https://www.cve.org/CVERecord?id=CVE-2025-67779). ### 🤝 Contributors - Jake (@jacobsfletch) - Riley Langbein (@rilrom) - Jeffery To (@jefferyto) - Aaron Claes (@AaronClaes) - kat (@puzzlesremixed) - Jessica Rynkar (@jessrynkar)