Полный текст

React2Shell. Разбираем уязвимость в мегапопулярном фреймворке React #статьи #хардкор #подписчикамДень 29 ноября 2025 года стал кошмарным для всех владельцев веб‑приложений на React Server Components. ИБ‑исследователь нашел возможность одним POST-запросом без авторизации исполнять команды на сервере. Опасность по CVSS — 10 из 10. Сегодня разберем, как работает эта уязвимость, и сравним фейковый PoC с реальной эксплуатацией.https://xakep.ru/2025/12/24/react2shell-cve/