
Bypass de autorización de middleware de Next.js
La plantilla de detección para CVE-2025-29927 ahora forma parte oficial del repositorio de Nuclei Templates.
Una vulnerabilidad crítica en el middleware de Next.js permite a los atacantes eludir las comprobaciones de autorización manipulando el encabezado x-middleware-subrequest. Esta falla afecta a las versiones de Next.js anteriores a 14.2.25 y 15.2.3, pudiendo otorgar acceso no autorizado a recursos sensibles.
nuclei -t CVE-2025-29927.yaml -u <target> -headless