CVE-2025-55184
Existe una vulnerabilidad de denegación de servicio previa a la autenticación en las versiones 19.0.0, 19.0.1 19.1.0, 19.1.1, 19.1.2, 19.2.0 y 19.2.1 de...
- Publicado
- 11 dic 2025
- Actualizado
- 15 dic 2025
- Asignación de CNA
- Meta
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HAlto · próximos 30 días
- Percentil
- 99,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Existe una vulnerabilidad de denegación de servicio previa a la autenticación en las versiones 19.0.0, 19.0.1 19.1.0, 19.1.1, 19.1.2, 19.2.0 y 19.2.1 de React Server Components, incluidos los siguientes paquetes: react-server-dom-parcel, react-server-dom-turbopack y react-server-dom-webpack. El código vulnerable deserializa de manera insegura los payloads de las solicitudes HTTP a los endpoints de Server Function, lo que puede provocar un bucle infinito que cuelga el proceso del servidor y puede impedir que futuras solicitudes HTTP sean atendidas.
Fuentes
9- CVE-2025-55184-POC-ExpolitExploit
Marco de explotación de Denegación de Servicio (DoS) de grado profesional para CVE-2025-55184 dirigido a Componentes del Servidor React. Cuenta con 8 modos de ataque, evasión de WAF y más de 10 variantes de payload para pruebas de seguridad autorizadas y caza de bugs.
- CVE-2025-55184_TestingEscáner
Script de Python para probar CVE-2025-55184
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.