
Eine kritische Sicherheitslücke in React Server Components, die React 19 (CVE-2025-55182) und Frameworks wie Next.js (CVE-2025-66478) betrifft.
<a href=https://aws.amazon.com/security/security-bulletins/rss/aws-2025-030>CVE-2025-66478 ist die entsprechende RCE-Sicherheitslücke in Next.js, die denselben zugrunde liegenden Fehler durch ihre Implementierung des RSC "Flight" Protokolls erbt.