
Une vulnérabilité critique dans React Server Components affectant React 19 (CVE-2025-55182) et les frameworks qui l'utilisent comme Next.js (CVE-2025-66478).
<a href=https://aws.amazon.com/security/security-bulletins/rss/aws-2025-030>CVE-2025-66478 est la vulnérabilité RCE correspondante dans Next.js, qui hérite du même défaut sous-jacent via son implémentation du protocole RSC « Flight ».