← volver
CVE-2025-29927criticalexplotación observadaCWE-285

Authorization Bypass in Next.js Middleware

100Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actcvss 9.1epss 99%
de la publicación al arma1 días
Publicada en NVD21 mar
1ª PoC+1d
metasploit21 mar
VulnCheck+7d
probabilidad de explotación
99%top 1% de las CVE
explotación observada
VulnCheck
203 exploit(s) público(s)
En resumen

Las versiones de Next.js desde 1.11.4 hasta 15.2.2 permiten a atacantes eludir verificaciones de autorización implementadas en middleware manipulando el encabezado x-middleware-subrequest, pudiendo otorgar acceso no autorizado a recursos protegidos.

Detalle técnico

El desvío de autorización en el middleware de Next.js ocurre cuando un atacante crea solicitudes con un encabezado x-middleware-subrequest falsificado, causando que la lógica de autorización sea omitida o mal interpretada. Afecta a versiones desde 1.11.4 hasta 15.2.2; la vulnerabilidad se corrige en 12.3.5, 13.5.9, 14.2.25 y 15.2.3. El ataque requiere acceso a la red de la aplicación y resulta en la elusión de controles de autorización.

Resumen generado y traducido por IA a partir de la descripción oficial.
Next.js is a React framework for building full-stack web applications. Starting in version 1.11.4 and prior to versions 12.3.5, 13.5.9, 14.2.25, and 15.2.3, it is possible to bypass authorization checks within a Next.js application, if the authorization check occurs in middleware. If patching to a safe version is infeasible, it is recommend that you prevent external user requests which contain the x-middleware-subrequest header from reaching your Next.js application. This vulnerability is fixed in 12.3.5, 13.5.9, 14.2.25, and 15.2.3.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Productos afectados
vercel · next.js
PoCs públicas encontradas203
exploitdbwww.exploit-db.com/exploits/52124no verificadogithubgithub.com/aydinnyunus/CVE-2025-29927101githubgithub.com/AnonKryptiQuz/NextSploit92githubgithub.com/websecnl/CVE-2025-29927-PoC-Exploit20githubgithub.com/6mile/nextjs-CVE-2025-2992719githubgithub.com/azu/nextjs-cve-2025-29927-poc15githubgithub.com/lirantal/vulnerable-nextjs-14-CVE-2025-2992714githubgithub.com/UNICORDev/exploit-CVE-2025-2992712githubgithub.com/MuhammadWaseem29/CVE-2025-29927-POC9githubgithub.com/phoscoder/ghost-route9githubgithub.com/kOaDT/poc-cve-2025-299278githubgithub.com/gotr00t0day/CVE-2025-299278githubgithub.com/KaztoRay/CVE-2025-29927-Research7githubgithub.com/strobes-security/nextjs-vulnerable-app6githubgithub.com/alihussainzada/CVE-2025-29927-PoC5githubgithub.com/fourcube/nextjs-middleware-bypass-demo5githubgithub.com/HoumanPashaei/CVE-2025-299275githubgithub.com/RoyCampos/CVE-2025-299274githubgithub.com/t3tra-dev/cve-2025-29927-demo4githubgithub.com/Ademking/CVE-2025-299274githubgithub.com/c0dejump/CVE-2025-29927-check3githubgithub.com/luq0x/0xMiddleware3githubgithub.com/0xWhoknows/CVE-2025-299273githubgithub.com/Eve-SatOrU/POC-CVE-2025-299273githubgithub.com/pouriam23/Next.js-Middleware-Bypass-CVE-2025-29927-2githubgithub.com/TheresAFewConors/CVE-2025-29927-Testing2githubgithub.com/emadshanab/CVE-2025-299272githubgithub.com/nicknisi/next-attack2githubgithub.com/Oyst3r1ng/CVE-2025-299272githubgithub.com/Nekicj/CVE-2025-29927-exploit2githubgithub.com/lem0n817/CVE-2025-299272githubgithub.com/jmbowes/NextSecureScan2githubgithub.com/EQSTLab/CVE-2025-299272githubgithub.com/ferpalma21/Automated-Next.js-Security-Scanner-for-CVE-2025-299272githubgithub.com/lstudlo/nextjs-cve-demo2githubgithub.com/arvion-agent/next-CVE-2025-299272githubgithub.com/kh4sh3i/CVE-2025-299272githubgithub.com/iteride/CVE-2025-299271githubgithub.com/alastair66/CVE-2025-299271githubgithub.com/pixilated730/NextJS-Exploit-1githubgithub.com/0xnxt1me/CVE-2025-299271githubgithub.com/mhamzakhattak/CVE-2025-299271githubgithub.com/rubbxalc/CVE-2025-299271githubgithub.com/sermikr0/nextjs-middleware-auth-bypass1githubgithub.com/Bongni/CVE-2025-299271githubgithub.com/liamromanis101/CVE-2025-29927-NextJS1githubgithub.com/DanielHallbro/CVE-2025-29927-Nextjs-Bypass-PoC1githubgithub.com/Kamal-418/Vulnerable-Lab-NextJS-CVE-2025-299271githubgithub.com/olimpiofreitas/CVE-2025-29927-scanner1githubgithub.com/moften/CVE-2025-29927_Next.js_Auth_Bypass1githubgithub.com/kazuya256/next-js-auth-bypass1githubgithub.com/berraesen/nextjs-middleware-auth-bypass-lab1githubgithub.com/kuzushiki/CVE-2025-29927-test1githubgithub.com/ricsirigu/CVE-2025-299271githubgithub.com/yugo-eliatrope/test-cve-2025-299271githubgithub.com/m2hcz/PoC-for-Next.js-Middleware1githubgithub.com/nocomp/CVE-2025-29927-scanner1githubgithub.com/w2hcorp/CVE-2025-29927-PoC1githubgithub.com/fahimalshihab/NextBypass0githubgithub.com/Balajih4kr/cve-2025-299270githubgithub.com/YEONDG/nextjs-cve-2025-299270githubgithub.com/ethanol1310/POC-CVE-2025-29927-0githubgithub.com/bk-security/auth-header-trust-rules0githubgithub.com/Grand-Moomin/Vuln-Next.js-CVE-2025-299270githubgithub.com/aleongx/CVE-2025-29927_Scanner0githubgithub.com/ValGrace/middleware-auth-bypass0githubgithub.com/amitlttwo/Next.JS-CVE-2025-299270githubgithub.com/0xb1lal/CVE-2025-299270githubgithub.com/mickhacking/Thank-u-Next0githubgithub.com/b4sh0xf/PoC-CVE-2025-299270githubgithub.com/rgvillanueva28/vulnbox-easy-CVE-2025-299270githubgithub.com/s11s11/CVE-2025-299270githubgithub.com/MKIRAHMET/CVE-2025-29927-PoC0githubgithub.com/metasploit403/cve-2025-29927-lab0githubgithub.com/shahin-shadow/nextjs-auth-bypass0githubgithub.com/dante01yoon/CVE-2025-299270githubgithub.com/Nayekah/Next.js-Proof-of-Concept0githubgithub.com/TheWaterbug/alpr-dashboard-patches0githubgithub.com/all3njk/NextJS_CVE-2025-299270githubgithub.com/Toddkk02/CVE-2025-299270githubgithub.com/sangrok-jeon/CVE-2025-29927-Nextjs-Analysis0githubgithub.com/Si-Ni/CVE-2025-29927-Proof-of-Concept0githubgithub.com/kuyrathdaro/cve-2025-299270githubgithub.com/iSee857/CVE-2025-299270githubgithub.com/amalpvatayam67/day10-nextjs-middleware-lab0githubgithub.com/dedibagus/cve-2025-29927-poc0githubgithub.com/sdrtba/CVE-2025-299270githubgithub.com/Heimd411/CVE-2025-29927-PoC0githubgithub.com/serhalp/test-cve-2025-299270githubgithub.com/adjscent/vulnerable-nextjs-14-CVE-2025-299270githubgithub.com/zs1n/CVE-2025-299270githubgithub.com/R3verseIN/Nextjs-middleware-vulnerable-appdemo-CVE-2025-299270githubgithub.com/sahbaazansari/CVE-2025-299270githubgithub.com/sn1p3rt3s7/NextJS_CVE-2025-299270githubgithub.com/hujiaozhuzhu/CVE-2025-29927__Next.js0githubgithub.com/SugiB3o/vulnerable-nextjs-14-CVE-2025-299270githubgithub.com/sagsooz/CVE-2025-299270githubgithub.com/enochgitgamefied/NextJS-CVE-2025-29927-Docker-Lab0githubgithub.com/JOOJIII/CVE-2025-299270githubgithub.com/elshaheedy/CVE-2025-29927-Sigma-Rule0githubgithub.com/furmak331/CVE-2025-299270githubgithub.com/EarthAngel666/x-middleware-exploit0githubgithub.com/Hirainsingadia/CVE-2025-299270githubgithub.com/enochgitgamefied/NextJS-CVE-2025-299270githubgithub.com/0xPThree/next.js_cve-2025-299270githubgithub.com/0xcucumbersalad/cve-2025-299270githubgithub.com/maronnjapan/claude-create-CVE-2025-299270githubgithub.com/Knotsecurity/CVE-2025-29927-NextJs-Middleware-Simulation0githubgithub.com/ayato-shitomi/WebLab_CVE-2025-299270githubgithub.com/darklotuskdb/nextjs-CVE-2025-29927-hunter0githubgithub.com/w3shinew/CVE-2025-299270githubgithub.com/aleongx/CVE-2025-299270githubgithub.com/l1uk/nextjs-middleware-exploit0githubgithub.com/ticofookfook/poc-nextjs-CVE-2025-299270githubgithub.com/Fomovet/cve-2025-299270githubgithub.com/SwapnilDeshpande/cve-2025-29927-lab0githubgithub.com/0xPb1/Next.js-CVE-2025-299270githubgithub.com/jeymo092/cve-2025-299270githubgithub.com/gitgudKrish/cve-2025-29927-nextjs0githubgithub.com/yuzu-juice/CVE-2025-29927_demo0githubgithub.com/pickovven/vulnerable-nextjs-14-CVE-2025-299270githubgithub.com/Ev3rPalestine/0xMiddleware0githubgithub.com/Naveen-005/Next.Js-middleware-bypass-vulnerability-CVE-2025-299270githubgithub.com/Gokul-Krishnan-V-R/cve-2025-299270vulncheckvulncheck.com/xdb/146954f9a57bno verificadovulncheckvulncheck.com/xdb/c6f0f626a500no verificadovulncheckvulncheck.com/xdb/bf3470ff5f46no verificadovulncheckvulncheck.com/xdb/149c2c7884b8no verificadovulncheckvulncheck.com/xdb/70ec8fa6e178no verificadovulncheckvulncheck.com/xdb/c3ce0f4afc74no verificadovulncheckvulncheck.com/xdb/834958d12e1fno verificadovulncheckvulncheck.com/xdb/599cc28d6377no verificadovulncheckvulncheck.com/xdb/b0aa5a26c434no verificadovulncheckvulncheck.com/xdb/c304b1a61e0cno verificadovulncheckvulncheck.com/xdb/bbc953c25fe5no verificadovulncheckvulncheck.com/xdb/931872df3f05no verificadovulncheckvulncheck.com/xdb/b9a379395734no verificadovulncheckvulncheck.com/xdb/ab0e059bad2cno verificadovulncheckvulncheck.com/xdb/15449124c3f3no verificadovulncheckvulncheck.com/xdb/161e4016ef9eno verificadovulncheckvulncheck.com/xdb/8338d5de007fno verificadovulncheckvulncheck.com/xdb/bad0b9008b82no verificadovulncheckvulncheck.com/xdb/4457ba8b735dno verificadovulncheckvulncheck.com/xdb/606f485ea796no verificadovulncheckvulncheck.com/xdb/9ccf7c3e3476no verificadovulncheckvulncheck.com/xdb/7e64c0d5c958no verificadovulncheckvulncheck.com/xdb/9931bf17ce9ano verificadovulncheckvulncheck.com/xdb/9aadecca48ffno verificadovulncheckvulncheck.com/xdb/3c33a028a389no verificadovulncheckvulncheck.com/xdb/ccac829868e2no verificadovulncheckvulncheck.com/xdb/9d84264cafc0no verificadovulncheckvulncheck.com/xdb/ce17fda5ea0eno verificadovulncheckvulncheck.com/xdb/b7ffa9af4976no verificadovulncheckvulncheck.com/xdb/732e92c77220no verificadovulncheckvulncheck.com/xdb/4f01ab59fadfno verificadovulncheckvulncheck.com/xdb/642931d86f5fno verificadovulncheckvulncheck.com/xdb/e9ede2cc0a98no verificadovulncheckvulncheck.com/xdb/196261a4b887no verificadovulncheckvulncheck.com/xdb/856f20417ec0no verificadovulncheckvulncheck.com/xdb/88a2d7e481d9no verificadovulncheckvulncheck.com/xdb/769acb348f7eno verificadovulncheckvulncheck.com/xdb/96b8eb3071fbno verificadovulncheckvulncheck.com/xdb/a20d9d4a3ef9no verificadovulncheckvulncheck.com/xdb/d93f8e59e988no verificadovulncheckvulncheck.com/xdb/668ba5374c71no verificadovulncheckvulncheck.com/xdb/11e310f64af2no verificadovulncheckvulncheck.com/xdb/cedd4e3465cfno verificadovulncheckvulncheck.com/xdb/f732acfcd062no verificadovulncheckvulncheck.com/xdb/31fd912112fdno verificadovulncheckvulncheck.com/xdb/ab366bce935dno verificadovulncheckvulncheck.com/xdb/c468779ec72eno verificadovulncheckvulncheck.com/xdb/1f968bf8ddb5no verificadovulncheckvulncheck.com/xdb/e37333645d67no verificadovulncheckvulncheck.com/xdb/d6c298b7c335no verificadovulncheckvulncheck.com/xdb/048bbb1c3879no verificadovulncheckvulncheck.com/xdb/fb68243cf5d9no verificadovulncheckvulncheck.com/xdb/55eed4b0a007no verificadovulncheckvulncheck.com/xdb/84b3af5e5b8cno verificadovulncheckvulncheck.com/xdb/57cace7e403eno verificadovulncheckvulncheck.com/xdb/3a29262152cano verificadovulncheckvulncheck.com/xdb/4b0c834e9af7no verificadovulncheckvulncheck.com/xdb/4f3380b18331no verificadovulncheckvulncheck.com/xdb/00d1f162e925no verificadovulncheckvulncheck.com/xdb/2f1add429d71no verificadovulncheckvulncheck.com/xdb/5b54fe2278e7no verificadovulncheckvulncheck.com/xdb/0a05dba55328no verificadovulncheckvulncheck.com/xdb/62f5549bcc02no verificadovulncheckvulncheck.com/xdb/879c5a216a90no verificadovulncheckvulncheck.com/xdb/34222b91858fno verificadovulncheckvulncheck.com/xdb/b8d9fccc13ccno verificadovulncheckvulncheck.com/xdb/e1b5b7034d46no verificadovulncheckvulncheck.com/xdb/3ae98ccea97dno verificadovulncheckvulncheck.com/xdb/2a7e1b337763no verificadovulncheckvulncheck.com/xdb/a4a24567290fno verificadovulncheckvulncheck.com/xdb/441991ddd347no verificadovulncheckvulncheck.com/xdb/4e891336892eno verificadovulncheckvulncheck.com/xdb/56769ea6f72dno verificadovulncheckvulncheck.com/xdb/357690cfa2e3no verificadovulncheckvulncheck.com/xdb/39a990390c28no verificadovulncheckvulncheck.com/xdb/70ed1f6be6fbno verificadovulncheckvulncheck.com/xdb/ebf20b63ad14no verificadovulncheckvulncheck.com/xdb/751d55c8e070no verificadovulncheckvulncheck.com/xdb/7bfe846f0256no verificado
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.