
CVE-2025-29927 es una vulnerabilidad de seguridad crítica que afecta a Next.js, un popular framework de React para construir aplicaciones web completas. Este fallo permite a los atacantes eludir las comprobaciones de autorización implementadas en el middleware de Next.js, lo que potencialmente concede acceso no autorizado a áreas sensibles de una aplicación, como páginas de administración o paneles de usuario.
CVE-2025-29927 es una vulnerabilidad de seguridad crítica que afecta a Next.js, un framework popular de React para construir aplicaciones web full-stack. Esta falla permite a los atacantes eludir las comprobaciones de autorización implementadas en el middleware de Next.js, otorgando potencialmente acceso no autorizado a áreas sensibles de una aplicación, como páginas de administración o paneles de usuario.
La vulnerabilidad surge del manejo inadecuado del encabezado interno x-middleware-subrequest. Al crear solicitudes que incluyen este encabezado, un atacante puede evadir las comprobaciones de seguridad del middleware, omitiendo efectivamente los mecanismos de autenticación y autorización.
git clone https://github.com/ThemeHackers/CVE-2025-29972
cd CVE-2025-29972
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt
python3 exploit.py -h
git clone https://github.com/ThemeHackers/CVE-2025-29972
cd CVE-2025-29972
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt
python3 exploit.py --hostname HOSTNAME
⚠️ Nota: Asegúrese de que sus aplicaciones Next.js estén siempre actualizadas a las últimas versiones estables para prevenir riesgos de seguridad.