
استغلال RCE قبل المصادقة لمكونات خادم React (CVE-2025-55182). يستهدف إلغاء التسلسل غير الآمن في حزم react-server-dom عبر أطر عمل متعددة.
ثغرة تنفيذ الأوامر عن بعد (RCE) بدون مصادقة في مكونات React الخادمة.
توجد ثغرة تنفيذ أوامر عن بعد بدون مصادقة في إصدارات مكونات React الخادمة 19.0.0 و19.1.0 و19.1.1 و19.2.0 بما في ذلك حزم react-server-dom-parcel وreact-server-dom-turbopack وreact-server-dom-webpack. يقوم الكود المعرض للخطر بإلغاء تسلسل (deserialize) الحمولات من طلبات HTTP إلى نقاط نهاية دوال الخادم بشكل غير آمن.
react-server-dom-webpack وreact-server-dom-parcel وreact-server-dom-turbopack: 19.0.0, 19.1.0, 19.1.1, 19.2.0