Ad

CVE-2026-53669

MEDIUM CVSS 4.0: 5,1 EPSS 0.31%
Обновлено 3 августа 2026
Shopify
Параметр Значение
CVSS 5,1 (MEDIUM)
Уязвимые версии 6.0.0 — 7.18.0
Устранено в версии 7.18.0
Тип уязвимости CWE-601 (Открытое перенаправление)
Поставщик Shopify
Публичный эксплойт Нет

React Router — это маршрутизатор для React. Версии с 6.0.0 по 7.17.0 уязвимы для Open Redirectect из-за использования обратной косой черты в <Link> и использования Navigate. Эта проблема является развитием CVE-2025-68470 и исправлена ​​в версии 7.18.0.

Показать оригинальное описание (EN)

React Router is a router for React. Versions 6.0.0 through 7.17.0 are vulnerable to Open Redirtect through use of backslashes in <Link> and useNavigate. This issue is a follow up to CVE-2025-68470 and has been fixed in version 7.18.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Shopify React-Router
cpe:2.3:a:shopify:react-router:*:*:*:*:*:node.js:*:*
6.0.0 7.18.0