
CVE-2025-29927: تجاوز التفويض في Middleware الخاص بـ Next.js
ثغرة حرجة في Next.js (CVE-2025-29927) تسمح بالوصول غير المصرح به إلى المسارات المحمية عبر تجاوز منطق الوسيطة (Middleware). تؤثر المشكلة على إصدارات Next.js من 11.1.4 إلى 13.5.6، والإصدارات 14.x < 14.2.25 أو 15.x < 15.2.3. للتخفيف من المخاطر، قم بالترقية إلى أحدث الإصدارات المُصحَّحة (14.2.25+ أو 15.2.3+)، أو طبّق قاعدة جدار حماية لحظر رأس x-middleware-subrequest.