
CVE-2025-55182 سكربت استغلال
ثغرة تنفيذ الأوامر عن بعد (RCE) بدون مصادقة في مكونات React الخادمة.
توجد ثغرة تنفيذ أوامر عن بعد بدون مصادقة في إصدارات مكونات React الخادمة 19.0.0 و19.1.0 و19.1.1 و19.2.0 بما في ذلك حزم react-server-dom-parcel وreact-server-dom-turbopack وreact-server-dom-webpack. يقوم الكود المعرض للخطر بإلغاء تسلسل (deserialize) الحمولات من طلبات HTTP إلى نقاط نهاية دوال الخادم بشكل غير آمن.
react-server-dom-webpack وreact-server-dom-parcel وreact-server-dom-turbopack: 19.0.0, 19.1.0, 19.1.1, 19.2.0