PT-2026-64213 · Unknown · React Router

CVE-2026-53667

·

Publicado

2026-07-23

·

Atualizado

2026-08-11

CVSS v3.1

6.9

Média

VetorAV:N/AC:H/PR:N/UI:R/S:C/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas React Router versões 7.11.0 through 7.17.0
Description O RSCErrorHandler carece de validação de protocolo, permitindo redirecionamentos de fontes não confiáveis. Isso pode resultar em um vetor de Cross-Site Scripting (XSS)—uma técnica onde scripts maliciosos são injetados em sites confiáveis—através de alvos de redirecionamento fornecidos por atacantes. Este problema afeta apenas aplicações que utilizam as APIs instáveis de RSC (React Server Components).
Recommendations Atualize o React Router para a versão 7.18.0. Restrinja o uso das APIs instáveis de RSC como uma medida de mitigação temporária.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53667
GHSA-H8FP-F39C-Q6MH

Produtos afetados

React Router