
Una vulnerabilità critica nei React Server Components che colpisce React 19 (CVE-2025-55182) e i framework che lo utilizzano, come Next.js (CVE-2025-66478).
<a href=https://aws.amazon.com/security/security-bulletins/rss/aws-2025-030>CVE-2025-66478 è la corrispondente vulnerabilità RCE in Next.js, che eredita lo stesso difetto sottostante attraverso la sua implementazione del protocollo "Flight" di RSC.