
Detección de CVE‑2025‑55182
Envenenamiento de Acción de Next.js → RCE de Node.js con execSync
Este documento explica cómo la regla de Suricata SID 900304 detecta intentos de explotación de CVE‑2025‑55182, una vulnerabilidad crítica en Next.js que permite Action Poisoning conducente a Node.js RCE arbitrario, específicamente a través de:
_prefix de Reactchild_process.execSync()