
CVE-2025-11953 هي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) في خادم التطوير Metro الخاص بـ React Native CLI
تُعد CVE-2025-11953 ثغرة حرجة في تنفيذ التعليمات البرمجية عن بُعد (RCE) في خادم التطوير Metro التابع لـ React Native CLI، اكتشفها JFrog Security. توفر هذه البيئة البحثية التنفيذ الفعلي المُعرَّض للثغرة من أجل البحث الأمني الدفاعي، وتطوير أنظمة الكشف، واختبار إجراءات التخفيف.
درجة CVSS: 9.8 (حرجة)
الإصدارات المتأثرة: @react-native-community/cli-server-api v4.8.0 – v20.0.0-alpha.2
الإصدار المُصحَّح: v20.0.0+ (صدر في أكتوبر 2025)
نوع الثغرة: حقن أوامر نظام التشغيل عبر نقطة النهاية /open-url
التنزيلات الأسبوعية: أكثر من مليوني تنزيل (قبل الإفصاح)
# Clone the repository
git clone <repository-url>
cd <directory>
# Install dependencies
npm install
# Start the app
npm start
# Localhost only
npm run start-local
