PT-2026-64215 · Unknown · React Router
CVE-2026-53669
·
Publicado
2026-07-23
·
Atualizado
2026-07-27
CVSS v4.0
5.1
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:L/VA:N/SC:L/SI:L/SA:N |
Nome do Software Vulnerável e Versões Afetadas
React Router versões 6.0.0 through 7.17.0
Description
Um problema de redirecionamento aberto existe onde o uso de barras invertidas no componente
<Link> e na função useNavigate() pode levar a navegações externas inesperadas quando caminhos fornecidos por atacantes são processados por mecanismos de navegação.Recommendations
Atualizar para a versão 7.18.0.
Correção
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
React Router