PT-2026-2137 · Unknown+1 · @Remix-Run/Router+2

Oceandust

·

Publicado

2026-01-08

·

Atualizado

2026-04-21

·

CVE-2026-22029

CVSS v3.1

8.0

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas React Router versões 7.0.0 a 7.11.0 @remix-run/router versões anteriores a 1.23.2
Descrição O React Router, um roteador para React, é suscetível a problemas de redirecionamento aberto. Especificamente, Aplicações de Página Única (SPAs) que utilizam React Router (e Remix v1/v2) no Modo Framework, Modo Dados ou nos modos RSC instáveis podem experimentar URLs inseguras que levam à execução não intencional de JavaScript no cliente ao lidar com redirecionamentos originados de loaders ou actions. Isso só é uma preocupação quando os caminhos de redirecionamento são criados a partir de conteúdo não confiável ou por meio de um redirecionamento aberto. O problema não afeta aplicações que utilizam Modo Declarativo ().
Recomendações React Router versões 7.0.0 a 7.11.0: Atualize para a versão 7.12.0 ou superior. @remix-run/router versões anteriores a 1.23.2: Atualize para a versão 1.23.2 ou superior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-22029
GHSA-2W69-QVJG-HVJX
OPENSUSE-SU-2026:10069-1
RHSA-2026:3958
RHSA-2026:3959

Produtos afetados

@Remix-Run/Router
Confluence
React Router