CVE-2025-55184
Esiste una vulnerabilità di denial of service pre-autenticazione nelle versioni 19.0.0, 19.0.1 19.1.0, 19.1.1, 19.1.2, 19.2.0 e 19.2.1 di React Server...
- Pubblicato
- 11 dic 2025
- Aggiornato
- 15 dic 2025
- Assegnazione CNA
- Meta
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HAlto · prossimi 30 giorni
- Percentile
- 99,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Esiste una vulnerabilità di denial of service pre-autenticazione nelle versioni 19.0.0, 19.0.1 19.1.0, 19.1.1, 19.1.2, 19.2.0 e 19.2.1 di React Server Components, inclusi i seguenti pacchetti: react-server-dom-parcel, react-server-dom-turbopack e react-server-dom-webpack. Il codice vulnerabile deserializza in modo non sicuro i payload dalle richieste HTTP verso gli endpoint delle Server Function, il che può causare un ciclo infinito che blocca il processo del server e potrebbe impedire che le future richieste HTTP vengano servite.
Fonti
9- CVE-2025-55184-POC-ExpolitExploit
Framework di sfruttamento Denial of Service (DoS) di livello professionale per CVE-2025-55184 che prende di mira i React Server Components. Include 8 modalità di attacco, bypass WAF e oltre 10 varianti di payload per test di sicurezza autorizzati e bug bounty hunting.
- CVE-2025-55184_TestingScanner
Script Python per testare CVE-2025-55184
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.