• La falla crítica de React (CVE-2025-55182) permite la autenticación previa RCE en los componentes del servidor React
  • Afecta a las versiones 19.0–19.2.0 y frameworks como Next, React Router, Vite; parches lanzados en 19.0.1, 19.1.2, 19.2.1
  • Los expertos advierten que la exploración es inminente, con una tasa de éxito cercana al 100%; actualizaciones urgentes muy recomendables

React es uno de los más populares. Bibliotecas de JavaScriptque impulsa gran parte de la Internet actual. Los investigadores descubrieron recientemente una vulnerabilidad de máxima gravedad. Este error puede permitir que incluso los actores de amenazas poco capacitados ejecuten código malicioso (RCE) en instancias vulnerables.

A principios de esta semana, el equipo de React publicó un nuevo aviso de seguridad que detalla un error de autenticación previa en múltiples versiones de múltiples paquetes, que afecta los componentes de React Server. Las versiones afectadas incluyen 19.0, 19.1.0, 19.1.1 y 19.2.0 de reaccionar-server-dom-webpack, reaccionar-server-dom-parcel y reaccionar-server-dom-turbopack.



Fuente