Критическая дыра в React: RCE почти со 100% успехом — 5 декабря 2025 г. в 21:35:56.850
Критическая дыра в React: RCE почти со 100% успехом Если у вас React 19 — сейчас самое время не читать, а обновляться. React Server Components нашли vuln CVE‑2025‑55182 (оценка 10/10): предаутентифицированный RCE, который, по данным Wiz, эксплуатируется почти со 100% успехом даже малоопытными атакующими. Под ударом React 19.0–19.2.0 и проекты на Next, React Router, Vite и др. Лечится обновлением до 19.0.1, 19.1.2 или 19.2.1. Эксперты уверены: эксплуатация — вопрос ближайшего времени. Если ваш девопс “планирует обновиться позже” — покажите ему этот пост и кофе отмените.

