MODERATEnpm

React Router: Open redirect via backslash in <Link> and useNavigate (CVE-2025-68470 bypass)

React Router: Open redirect via backslash in <Link> and useNavigate (CVE-2025-68470 bypass)

CVE-2026-53669Published 1 week agoUpdated 5 days agoSource: OSV

Affected packages

  • react-router

Exploit signal

Known exploited (CISA KEV)
No
EPSS score
0.31%
EPSS percentile
23.8%

EPSS is the probability a CVE is exploited in the wild; percentile is its rank among all CVEs. This advisory is in the top 24%.

React Router: Open redirect via backslash in <Link> and useNavigate (CVE-2025-68470 bypass) | HackTribune