PT-2026-45835 · Unknown+1 · React Router+1

·

CVE-2026-42342

·

Publicado

2026-06-02

·

Atualizado

2026-07-28

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas react-router versões 7.0.0 through 7.14.x @remix-run/server-runtime versões 2.10.0 through 2.17.4
Description Certas solicitações especialmente elaboradas podem causar o consumo desproporcional de recursos do servidor por meio de expansão de caminho ilimitada no endpoint manifest. Este problema resulta na degradação do tempo de resposta ou indisponibilidade do serviço para os usuários finais. A falha afeta especificamente aplicações Remix e aplicações React Router operando no Modo Framework. Não impacta aplicações que utilizam o Modo Declarativo (<BrowserRouter>) ou o Modo de Dados (createBrowserRouter/<RouterProvider>).
Recommendations Atualizar o react-router para a versão 7.15.0. Atualizar o @remix-run/server-runtime para a versão 2.17.5.

Exploit

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-42342
GHSA-8X6R-G9MW-2R78

Produtos afetados

@Remix-Run/Server-Runtime
React Router