
CVE-2025-29927 Umgehung der Autorisierung in der Next.js-Middleware
Eine kritische Schwachstelle in Next.js (CVE-2025-29927) ermöglicht unbefugten Zugriff auf geschützte Routen, indem die Middleware-Logik umgangen wird. Das Problem betrifft Next.js-Versionen 11.1.4 bis 13.5.6 sowie Versionen 14.x < 14.2.25 oder 15.x < 15.2.3. Zur Behebung sollten Sie auf die neuesten behobenen Versionen (14.2.25+ oder 15.2.3+) aktualisieren oder eine Firewall-Regel anwenden, die den x-middleware-subrequest-Header blockiert.