
Bypass de Autorização de Middleware Next.js
O template de detecção para CVE-2025-29927 agora faz parte oficialmente do repositório Nuclei Templates.
Uma vulnerabilidade crítica no middleware do Next.js permite que atacantes contornem verificações de autorização manipulando o cabeçalho x-middleware-subrequest. Esta falha afeta versões do Next.js anteriores a 14.2.25 e 15.2.3, potencialmente concedendo acesso não autorizado a recursos sensíveis.
nuclei -t CVE-2025-29927.yaml -u <target> -headless