PT-2026-64214 · Unknown · React Router
CVE-2026-53668
·
Publicado
2026-07-23
·
Atualizado
2026-08-03
CVSS v3.1
6.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
React Router versões 6.30.2 through 6.30.4
React Router versões 7.9.6 through 7.12.0
Description
Aplicações que permitem redirecionamentos abertos estão suscetíveis a Cross-Site Scripting (XSS), uma técnica onde scripts maliciosos são injetados em sites confiáveis. Um invasor pode criar um link malicioso que redireciona os usuários para um site externo inesperado ou utiliza um vetor de XSS.
Recommendations
Atualizar o React Router versões 6.30.2 through 6.30.4 para a versão 7.13.0.
Atualizar o React Router versões 7.9.6 through 7.12.0 para a versão 7.13.0.
Exploit
Correção
Open Redirect
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
React Router