Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Brophdawg11

#40560de 53,635
6.6CVSS total
Vulnerabilidades · 1
PT-2026-45832
6.6
2026-06-02
Unknown · React Router · CVE-2026-40181
**Nome do Software Vulnerável e Versões Afetadas** React Router versões 6.7.0 a 6.30.3 React Router versões 7.0.0 a 7.14.0 **Description** Certos URLs passados para a função `redirect()` podem desencadear um redirecionamento aberto para um domínio externo. Isso ocorre porque valores de caminho que começam com // são reinterpretados como URLs relativas ao protocolo, que são URLs que herdam o protocolo (HTTP ou HTTPS) da página atual. O impacto depende da validação realizada pela aplicação antes que o redirecionamento seja retornado. Este problema não afeta aplicações que utilizam o Modo Declarativo (`<BrowserRouter>`). **Recommendations** Atualizar para a versão 6.30.4 para as versões 6.7.0 a 6.30.3. Atualizar para a versão 7.14.1 para as versões 7.0.0 a 7.14.0.