
Una vulnerabilidad crítica en los componentes del servidor React que afecta a React 19 (CVE-2025-55182) y a frameworks que lo usan como Next.js (CVE-2025-66478).
<a href=https://aws.amazon.com/security/security-bulletins/rss/aws-2025-030>CVE-2025-66478 es la vulnerabilidad RCE correspondiente en Next.js, que hereda la misma falla subyacente a través de su implementación del protocolo "Flight" de RSC.