Краткое содержание
Обнаружена критическая уязвимость CVE-2025-55182 в React и Next.js, позволяющая удаленно выполнять код без аутентификации. Проблема получила название React2Shell и оценена в 10 баллов CVSS.
Темы
Кибербезопасность
Веб-разработка
Уязвимости
Теги
cve
react
nextjs
vulnerability
rce
security
web
Упомянутые сущности
React
Next.js
CVE-2025-55182
React2Shell
Полный текст
Критические уязвимости в React и Next.js приводят к удаленному выполнению кода без аутентификацииВ React обнаружили серьезную уязвимость CVE-2025-55182, получившую 10 баллов из 10 возможных по шкале CVSS. Она позволяет удаленно выполнить код на сервере без аутентификации. Проблема получила имя React2Shell и вызвала настоящую панику в индустрии, ведь под угрозой находятся миллионы ресурсов.https://xakep.ru/2025/12/05/react2shell/
Другие посты из xakep_ru
xakep_ru
2025-12-02T17:33:38+00:00
Индия обязала производителей смартфонов предустанавливать
Читать