
Una lista seleccionada de recursos sobre CVE-2025-55182, la vulnerabilidad crítica de Ejecución Remota de Código (RCE) en React Server Components conocida como "React2Shell".
Una lista curada de recursos sobre CVE-2025-55182, la vulnerabilidad crítica de Ejecución Remota de Código (RCE) en React Server Components conocida como "React2Shell".
Objetivo: Documentar la historia, la mecánica y la remediación de la vulnerabilidad React2Shell para investigadores e ingenieros de seguridad.
Documentación oficial y puntuación de gravedad.
react-server-dom-webpack, parcel y turbopack.Análisis técnicos en profundidad sobre la causa raíz, las cadenas de explotación y el protocolo "Flight".
Reglas, scripts y configuraciones de WAF para proteger la infraestructura.
cve-canary de Cloud Armor.Análisis en tiempo real, hilos y comentarios de la comunidad de seguridad.
Pruebas de Concepto (PoC).
Informes sobre actores de amenazas activos y cobertura más amplia de la industria.
Esta biblioteca es mantenida por la comunidad. Consulta CONTRIBUTING.md para añadir un recurso.