StatewardStateward
PlateformeTarifsConformitéVulnérabilitésÉtudes de casDocsBlogÀ propos
enfr
Démo / ContactCommencer gratuitement
← Toutes les vulnérabilités
MEDIUMSupply chain

CVE-2026-53668

npm · react-router-dom

Résumé

React Router: Open redirect leading to XSS

Détails de l’avis

Applications with open redirects could permit attacker crafted links to result in redirects to unexpected external location or XSS vectors.

Références

  • https://github.com/advisories/GHSA-jjmj-jmhj-qwj2
  • https://github.com/remix-run/react-router/security/advisories/GHSA-jjmj-jmhj-qwj2
  • https://github.com/remix-run/react-router/pull/14718
  • https://github.com/remix-run/react-router/commit/3a5b5ad0e5cf9918c646509563f5c41a89226ff3
  • https://github.com/remix-run/react-router/blob/main/CHANGELOG.md#v7180
  • https://github.com/remix-run/react-router/releases/tag/react-router@7.18.0
SourceStateward
Severitymedium
CVSS6.9
EPSS0.3% (p20)
Also known asGHSA-jjmj-jmhj-qwj2#react-router-dom
CWECWE-601
Added2026-07-23

Votre projet est-il exposé ? Stateward vérifie chaque dépendance à chaque pull request, et ne la signale que si votre code l’atteint réellement.

Vérifier mon dépôt
Résumer avec
ChatGPTClaudePerplexity

Vulnérabilités liées

Tout Supply chain →
  • CRITICALCVE-2026-71428

    unstructured: Server-Side Request Forgery in the URL-based partitioning

  • MEDIUMCVE-2026-55461

    Snipe-IT has an Open Redirect After User Edit

  • MEDIUMCVE-2026-55834

    Pocket-ID has an Open Redirect on the OIDC /authorize page via unvalidated redirect_uri with prompt=none

  • MEDIUMCVE-2026-54770

    WebOb: Open redirect in Location header normalization via leading C0 control / space characters

  • HIGHCVE-2026-53728

    Medplum: Improper Validation of Redirect URI in External Auth Callback allows Authorization Code Leakage

  • MEDIUMCVE-2026-55087

    ep_etherpad-lite: Cache-poisoning Cross-site Scripting and Open Redirect via x-proxy-path Header

StatewardStateward

Cybersécurité autonome pour tout votre code.

Une initiative de Yggdrasil Digital.

Produit

  • Plateforme
  • Ce que nous détectons
  • Comment nous protégeons
  • Tarifs
  • Conformité
  • Vulnérabilités
  • Blog
  • Commencer gratuitement

Ressources

  • Analyses d’incidents
  • Failles de fusion
  • Docs
  • Exemple concret
  • Glossaire
  • Comparatifs
  • API du flux ↗

Société

  • À propos
  • Yggdrasil Digital ↗

Légal

  • Mentions légales
  • CGU
  • CGV
  • Confidentialité
  • Cookies
  • DPA

Suivre

  • GitHub ↗
  • X ↗
  • Yggdrasil Digital ↗
  • Flux de menaces (RSS) ↗
  • hello@stateward.com

Stateward fournit une analyse de sécurité automatisée et ne garantit pas la détection de toutes les vulnérabilités. Il est conçu pour appuyer, et non remplacer, de bonnes pratiques de sécurité et le jugement humain.

© 2026 Stateward. Tous droits réservés.Une initiative Yggdrasil Digital