Полный текст

Критические уязвимости в React и Next.js приводят к удаленному выполнению кода без аутентификацииВ React обнаружили серьезную уязвимость CVE-2025-55182, получившую 10 баллов из 10 возможных по шкале CVSS. Она позволяет удаленно выполнить код на сервере без аутентификации. Проблема получила имя React2Shell и вызвала настоящую панику в индустрии, ведь под угрозой находятся миллионы ресурсов.https://xakep.ru/2025/12/05/react2shell/