Skip to content
CVE-2025

CVE-2025

Sploitus September 7, 2026

##

# CVE-2025-29927 - Критическая уязвимость безопасности в .js

CVE-2025-29927 — это критическая уязвимость безопасности, затрагивающая ** .js** , популярный React-фреймворк для создания полнофункциональных веб-приложений. Эта ошибка позволяет злоумышленникам обходить проверки авторизации, реализованные в промежуточном слое .js, потенциально предоставляя несанкционированный доступ к чувствительным областям приложения, таким как **страницы администратора** или **панели пользователей**.

Уязвимость возникает из-за неправильной обработки внутреннего заголовка `x-middleware-subrequest`. Формируя запросы, содержащие этот заголовок, злоумышленник может **обойти проверки безопасности промежуточного слоя** , фактически пропуская механизмы аутентификации и авторизации.

* **Версии .js до 14.2.25 и 15.2.3** уязвимы.

git clone

git clone

⚠️ **Примечание:** Убедитесь, что ваши приложения .js всегда обновлены до последних стабильных версий, чтобы предотвратить риски безопасности.

Extracted Entities

Attack Types (1)

Platforms (1)