PT-2026-64213 · Unknown · React Router
CVE-2026-53667
·
Publicado
2026-07-23
·
Atualizado
2026-08-11
CVSS v3.1
6.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
React Router versões 7.11.0 through 7.17.0
Description
O
RSCErrorHandler carece de validação de protocolo, permitindo redirecionamentos de fontes não confiáveis. Isso pode resultar em um vetor de Cross-Site Scripting (XSS)—uma técnica onde scripts maliciosos são injetados em sites confiáveis—através de alvos de redirecionamento fornecidos por atacantes. Este problema afeta apenas aplicações que utilizam as APIs instáveis de RSC (React Server Components).Recommendations
Atualize o React Router para a versão 7.18.0.
Restrinja o uso das APIs instáveis de RSC como uma medida de mitigação temporária.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
React Router