
CVE-2025-29927 Bypass de Autorização no Middleware do Next.js
Uma vulnerabilidade crítica no Next.js (CVE-2025-29927) permite acesso não autorizado a rotas protegidas ao contornar a lógica do middleware. O problema afeta as versões 11.1.4 a 13.5.6 do Next.js, e as versões 14.x < 14.2.25 ou 15.x < 15.2.3. Para mitigar, atualize para as versões corrigidas mais recentes (14.2.25+ ou 15.2.3+), ou aplique uma regra de firewall para bloquear o cabeçalho x-middleware-subrequest.