
CVE-2025-29927 Обход авторизации в Next.js Middleware
Критическая уязвимость в Next.js (CVE-2025-29927) позволяет несанкционированный доступ к защищенным маршрутам путем обхода логики промежуточного ПО. Проблема затрагивает версии Next.js с 11.1.4 по 13.5.6, а также версии 14.x < 14.2.25 или 15.x < 15.2.3. Для устранения обновитесь до последних исправленных версий (14.2.25+ или 15.2.3+) или примените правило брандмауэра для блокировки заголовка x-middleware-subrequest.