Unknown · React Router · CVE-2026-53663
**Nome do Software Vulnerável e Versões Afetadas**
React Router versão 7
**Description**
Verificações insuficientes de Cross-Site Request Forgery (CSRF) no Framework Mode permitem a evasão quando são utilizadas requisições 'PUT', 'PATCH' ou 'DELETE', pois as verificações eram aplicadas principalmente a requisições 'POST'. CSRF é um tipo de ataque onde um comando não autorizado é transmitido por um usuário em quem a aplicação web confia. Este problema é mitigado por proteções modernas de navegadores, como cookies SameSite e verificações de preflight do CORS.
**Recommendations**
Atualize o React Router versão 7 para uma versão que contenha a correção.
Como mitigação temporária, evite usar o Framework Mode ou alterne para o Declarative Mode (`<BrowserRouter>`) ou Data Mode (`createBrowserRouter`/`<RouterProvider>`).