
Exploit de prueba de concepto para CVE-2025-55182, una vulnerabilidad de deserialización insegura en React Server Components que permite la ejecución remota de código no autenticada a través de payloads manipulados.
CVE-2025-55182 (también conocido como React2Shell) es una grave vulnerabilidad de deserialización insegura descubierta en el Protocolo de Vuelo de React (React Flight Protocol), que afecta a la carga útil (payload) de React Server Components (RSC). Esta vulnerabilidad está presente en el paquete react-server.
react-serverreact-server-dom-parcel, react-server-dom-turbopack, react-server-dom-webpack