
CVE-2025-29927 Bypass dell'autorizzazione nel middleware di Next.js
Una vulnerabilità critica in Next.js (CVE-2025-29927) consente l'accesso non autorizzato a rotte protette bypassando la logica del middleware. Il problema riguarda le versioni di Next.js dalla 11.1.4 alla 13.5.6, e le versioni 14.x < 14.2.25 o 15.x < 15.2.3. Per mitigare, aggiornare alle ultime versioni corrette (14.2.25+ o 15.2.3+), oppure applicare una regola firewall per bloccare l'header x-middleware-subrequest.