Description
React Router is a router for React. Versions 6.0.0 through 7.17.0 are vulnerable to Open Redirtect through use of backslashes in <Link> and useNavigate. This issue is a follow up to CVE-2025-68470 and has been fixed in version 7.18.0.
No analysis available yet.
Remediation
No remediation available yet.
Tracking
Sign in to view the affected projects.
Advisories
| Source | ID | Title |
|---|---|---|
Github GHSA |
GHSA-wrjc-x8rr-h8h6 | React Router: Open redirect via backslash in <Link> and useNavigate (CVE-2025-68470 bypass) |
References
History
Tue, 28 Jul 2026 01:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Remix-run
Remix-run react-router |
|
| Vendors & Products |
Remix-run
Remix-run react-router |
Mon, 27 Jul 2026 23:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | React Router is a router for React. Versions 6.0.0 through 7.17.0 are vulnerable to Open Redirtect through use of backslashes in <Link> and useNavigate. This issue is a follow up to CVE-2025-68470 and has been fixed in version 7.18.0. | |
| Title | React Router: Open redirect via backslash in <Link> and useNavigate (CVE-2025-68470 bypass) | |
| Weaknesses | CWE-601 | |
| References |
|
|
| Metrics |
cvssV4_0
|
Status: PUBLISHED
Assigner: GitHub_M
Published:
Updated: 2026-07-27T22:11:39.056Z
Reserved: 2026-06-09T20:50:36.877Z
Link: CVE-2026-53669
No data.
No data.
No data.
OpenCVE Enrichment
Updated: 2026-07-28T01:30:03Z
Weaknesses
-
CWE-601
URL Redirection to Untrusted Site ('Open Redirect')
Github GHSA