Unknown · React Router · CVE-2026-40181
**Nome do Software Vulnerável e Versões Afetadas**
React Router versões 6.7.0 a 6.30.3
React Router versões 7.0.0 a 7.14.0
**Description**
Certos URLs passados para a função `redirect()` podem desencadear um redirecionamento aberto para um domínio externo. Isso ocorre porque valores de caminho que começam com // são reinterpretados como URLs relativas ao protocolo, que são URLs que herdam o protocolo (HTTP ou HTTPS) da página atual. O impacto depende da validação realizada pela aplicação antes que o redirecionamento seja retornado. Este problema não afeta aplicações que utilizam o Modo Declarativo (`<BrowserRouter>`).
**Recommendations**
Atualizar para a versão 6.30.4 para as versões 6.7.0 a 6.30.3.
Atualizar para a versão 7.14.1 para as versões 7.0.0 a 7.14.0.