Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Gasbugs

#54491de 55,074
3.1CVSS total
Vulnerabilidades · 1
PT-2026-49578
3.1
2026-06-15
Unknown · React Router · CVE-2026-53663
**Nome do Software Vulnerável e Versões Afetadas** React Router versão 7 **Description** Verificações insuficientes de Cross-Site Request Forgery (CSRF) no Framework Mode permitem a evasão quando são utilizadas requisições 'PUT', 'PATCH' ou 'DELETE', pois as verificações eram aplicadas principalmente a requisições 'POST'. CSRF é um tipo de ataque onde um comando não autorizado é transmitido por um usuário em quem a aplicação web confia. Este problema é mitigado por proteções modernas de navegadores, como cookies SameSite e verificações de preflight do CORS. **Recommendations** Atualize o React Router versão 7 para uma versão que contenha a correção. Como mitigação temporária, evite usar o Framework Mode ou alterne para o Declarative Mode (`<BrowserRouter>`) ou Data Mode (`createBrowserRouter`/`<RouterProvider>`).