La vulnerabilidad crítica se remedia en Next.js

Un grave problema de seguridad ha sido identificado y solucionado en Next.js, un popular marco de trabajo de React que se utiliza para desarrollar aplicaciones web. Se ha detectado la vulnerabilidad bajo la denominación CVE-2025-29927, que posee un alto puntaje de riesgo de 9.1 en la escala CVSS, lo que indica su gravedad.

La naturaleza de esta vulnerabilidad permite a actores malintencionados eludir los procedimientos habituales de validación, lo que podría llevar a comprometer la autenticación en aplicaciones que utilizan este marco. En consecuencia, representa una amenaza significativa para la seguridad de estas aplicaciones.

Ante este acontecimiento, el equipo de CERT-SE ha emitido recomendaciones urgentes para los desarrolladores y administradores de sistemas que emplean Next.js. Se aconseja la actualización inmediata de todos los sistemas que se encuentren en riesgo de esta vulnerabilidad. Este proceso de actualización es esencial para proteger las aplicaciones de posibles ataques y mantener la integridad de los datos y la seguridad de los usuarios.

Para aquellos que no puedan implementar la actualización de inmediato, se sugiere una medida de mitigación temporal. Esta consiste en bloquear las solicitudes de usuarios externos que incluyan un encabezado específico conocido como X-Middleware-subrequest. Esta acción puede ayudar a limitar el acceso no autorizado mientras se realizan las actualizaciones necesarias.

El problema ha sido reconocido oficialmente por varias fuentes, incluyendo la página del blog de Next.js, el NVD (National Vulnerability Database) y el repositorio de seguridad de GitHub de Vercel, el desarrollador detrás de Next.js. Esto resalta la gravedad de la situación y la necesidad de una respuesta rápida para proteger las aplicaciones que dependen de esta tecnología.

En resumen, la vulnerabilidad CVE-2025-29927 en Next.js es un asunto crítico que requiere atención inmediata por parte de todos los desarrolladores y administradores de sistemas que utilizan este marco de trabajo. La recomendación primordial es realizar actualizaciones para evitar la explotación de esta falla de seguridad, y en caso de no poder hacerlo de inmediato, implementar medidas mitigan para proteger las aplicaciones.

Enlace de la fuente, haz clic para tener más información

Artículos y alertas de seguridad

Consultar más contenidos y alertas

Alertas y noticias de seguridad de la información

Contacta

Contacta con nosotros para obtener soluciones integrales en IT y seguridad de la información

Estamos encantados de responder cualquier pregunta que puedas tener, y ayudarte a determinar cuáles de nuestros servicios se adaptan mejor a tus necesidades.

Nuestros beneficios:
¿Qué sucede a continuación?
1

Programamos una llamada según tu conveniencia.

2

Realizamos una reunión de descubrimiento y consultoría.

3

Preparamos una propuesta.

Agenda una consulta gratuita