
Bypass di autorizzazione del middleware di Next.js
Il template di rilevamento per CVE-2025-29927 fa ora ufficialmente parte del repository Nuclei Templates.
Una vulnerabilità critica nel middleware di Next.js consente agli attaccanti di eludere i controlli di autorizzazione manipolando l'header x-middleware-subrequest. Questa falla colpisce le versioni di Next.js precedenti alla 14.2.25 e 15.2.3, potenzialmente concedendo accesso non autorizzato a risorse sensibili.
nuclei -t CVE-2025-29927.yaml -u <target> -headless