
CVE-2025-29927 Contournement d'autorisation dans le middleware Next.js
Une vulnérabilité critique dans Next.js (CVE-2025-29927) permet un accès non autorisé aux routes protégées en contournant la logique du middleware. Le problème affecte les versions 11.1.4 à 13.5.6 de Next.js, ainsi que les versions 14.x < 14.2.25 ou 15.x < 15.2.3. Pour atténuer ce risque, mettez à jour vers les dernières versions corrigées (14.2.25+ ou 15.2.3+), ou appliquez une règle de pare-feu pour bloquer l'en-tête x-middleware-subrequest.