
CVE-2025-29927 Bypass de autorización en Middleware de Next.js
Una vulnerabilidad crítica en Next.js (CVE-2025-29927) permite el acceso no autorizado a rutas protegidas al omitir la lógica del middleware. El problema afecta a las versiones 11.1.4 a 13.5.6 de Next.js, y a las versiones 14.x < 14.2.25 o 15.x < 15.2.3. Para mitigarlo, actualice a las últimas versiones corregidas (14.2.25+ o 15.2.3+), o aplique una regla de firewall para bloquear el encabezado x-middleware-subrequest.