Urgente: Atualização de Segurança do Next.js Corrige Vulnerabilidade Crítica
2025-03-22

O Next.js lançou a versão 15.2.3 para corrigir uma vulnerabilidade de segurança crítica (CVE-2025-29927) que poderia permitir acesso não autorizado. A vulnerabilidade reside no tratamento do cabeçalho `x-middleware-subrequest` no middleware, potencialmente permitindo que atacantes ignorem verificações de segurança críticas, como autenticação. Todas as implantações auto-hospedadas do Next.js usando `next start` e `output: 'standalone'` devem ser atualizadas imediatamente. Patches para Next.js 14.x e 13.x também estão disponíveis.
Desenvolvimento