
Repositorio de investigación defensiva para CVE-2025-55182 (Pre-Auth RCE en React Server Components/Next.js). Incluye análisis técnico, reglas de detección (Suricata, Sigma, YARA), guías de mitigación y un sistema automatizado de monitoreo de CVE para rastrear nuevas divulgaciones y parches.
Este repositorio está dedicado exclusivamente a la investigación defensiva de ciberseguridad y fines educativos. Todo el contenido se centra en:
NO utilice esta información para accesos no autorizados, actividades maliciosas o cualquier propósito ilegal.
Este repositorio contiene investigación y documentación exhaustiva para CVE-2025-55182, una vulnerabilidad que requiere un análisis y comprensión detallados para una defensa y mitigación adecuadas.
| Fecha | Evento |
|---|---|
| 2025-11-29 | Vulnerabilidad descubierta |
| 2025-12-03 | CVE asignado |
| 2025-12-03 | Divulgación pública |
| 2025-12-03 | Parche publicado (React RSC); 2025-12-11 (Next.js) |
Para una cronología detallada, consulte docs/overview-and-timeline.md
Este repositorio cuenta con un sistema de monitoreo automatizado de CVE que rastrea continuamente nuevas divulgaciones, PoCs de GitHub, publicaciones de blog y actualizaciones del proveedor relacionadas con CVE-2025-55182.
El sistema de monitoreo se ejecuta automáticamente, pero también puede:
data/ para los hallazgos más recientesPara documentación detallada, consulte scripts/README.md
.
├── README.md # Este archivo
├── .github/
│ └── workflows/
│ └── cve-monitor.yml # Flujo de trabajo automatizado de monitoreo de CVE
├── scripts/
│ ├── monitor_cve.py # Script de monitoreo de CVE
│ ├── config.yml # Configuración de monitoreo
│ └── README.md # Documentación del sistema de monitoreo
├── data/
│ ├── findings.json # Base de datos de hallazgos rastreados
│ └── latest_report.md # Informe de monitoreo más reciente
├── docs/ # Directorio de documentación
│ ├── overview-and-timeline.md # Resumen y cronología del CVE
│ ├── technical-analysis.md # Inmersión técnica profunda
│ ├── lab-setup.md # Configuración segura del entorno de laboratorio
│ ├── exploit-analysis.md # Análisis defensivo de exploits
│ ├── detection-rules.md # Reglas de detección e IOCs
│ ├── mitigation.md # Mitigación y refuerzo
│ ├── references.md # Todas las referencias y fuentes (actualizado automáticamente)
│ ├── diagrams/ # Diagramas de arquitectura y flujo
│ ├── detection-rules/ # Archivos de reglas de detección
│ └── lab-setup/ # Archivos de configuración del laboratorio
└── CONTRIBUTING.md # Directrices de contribución
Guía de Configuración del Laboratorio
Al trabajar con esta investigación:
¡Las contribuciones son bienvenidas! Por favor, lea CONTRIBUTING.md para conocer las directrices.
Este repositorio está diseñado para:
Este proyecto está licenciado bajo la Licencia MIT - consulte el archivo LICENSE para más detalles.
Para preguntas, sugerencias o preocupaciones de seguridad, por favor abra un issue en este repositorio.
Este repositorio y su contenido se proporcionan únicamente con fines educativos y de investigación defensiva de seguridad. Los autores y colaboradores:
Última actualización: 2026-02-18
Estado de la investigación: Investigación activa
Mantenido por: Comunidad de Investigación en Seguridad
| Atributo | Detalles |
|---|
| ID CVE | CVE-2025-55182 |
| Gravedad | Crítica (CVSS 10.0) |
| Tipo de Vulnerabilidad | Ejecución Remota de Código (RCE) sin autenticación mediante deserialización insegura / contaminación de prototipos |
| Software Afectado | React Server Components (react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack); Next.js |
| Versiones Afectadas | React RSC 19.0.0, 19.1.0, 19.1.1, 19.2.0; Next.js <14.2.35 / <15.0.8 / <15.1.12 / <15.2.9 |
| Estado | Parcheado – Se observó explotación activa |
| Parche Disponible | Sí – React RSC 19.0.1/19.1.2/19.2.1 (2025-12-03); Next.js 14.2.35/15.0.8/15.1.12/15.2.9 (2025-12-11) |