PT-2026-1914 · Unknown · React Router

CVE-2025-68470

·

Publicado

2026-01-08

·

Atualizado

2026-08-03

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas React Router versões 6.0.0 até 6.30.1 React Router versões 7.0.0 até 7.9.5
Description Um caminho fornecido por um invasor pode ser manipulado para forçar uma aplicação React Router a realizar uma navegação ou redirecionamento para uma URL externa. Isso ocorre quando a aplicação navega utilizando a função navigate(), o componente <Link> ou a função redirect(). Este problema só é aplicável se conteúdo não confiável for passado para caminhos de navegação no código da aplicação.
Recommendations Atualize para a versão 6.30.2 ou posterior. Atualize para a versão 7.9.6 ou posterior.

Exploit

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-68470
GHSA-9JCX-V3WJ-WH4M

Produtos afetados

React Router