Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en RedirectSlashes (CVE-2025-69725)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
19/02/2026
Última modificación:
15/04/2026

Descripción

Una vulnerabilidad de redirección abierta en la función RedirectSlashes de go-chi/chi >=5.2.2 permite a atacantes remotos redirigir a usuarios víctimas a sitios web maliciosos utilizando el dominio del sitio web legítimo.