CVE-2025-55183
Existe una vulnerabilidad de fuga de información en configuraciones específicas de las versiones 19.0.0, 19.0.1, 19.1.0, 19.1.1, 19.1.2, 19.2.0 y 19.2.1 de...
- Publicado
- 11 dic 2025
- Actualizado
- 7 ene 2026
- Asignación de CNA
- Meta
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NAlto · próximos 30 días
- Percentil
- 99,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Existe una vulnerabilidad de fuga de información en configuraciones específicas de las versiones 19.0.0, 19.0.1, 19.1.0, 19.1.1, 19.1.2, 19.2.0 y 19.2.1 de React Server Components, incluidos los siguientes paquetes: react-server-dom-parcel, react-server-dom-turbopack y react-server-dom-webpack. Una solicitud HTTP especialmente diseñada enviada a una Server Function vulnerable puede devolver de forma no segura el código fuente de cualquier Server Function. La explotación requiere la existencia de una Server Function que exponga explícita o implícitamente un argumento serializado (stringified).
Fuentes
7- CVE-2025-55183-pocDetección
PoC para CVE-2025-55183
- CVE-2025-55183Escáner
Un minero de secretos CVE-2025-55183
- react-server-cve-labInvestigación
Laboratorio de investigación de seguridad para CVE-2025-55183 y CVE-2025-55184 en React Server Components
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.