
Proof-of-concept per CVE-2025-55182, una vulnerabilità di deserializzazione non sicura in React Server Components che consente l'esecuzione remota di codice non autenticata tramite payload appositamente predisposti.
CVE-2025-55182 (noto anche come React2Shell) è una grave vulnerabilità di deserializzazione non sicura scoperta nel React Flight Protocol, che colpisce i payload dei React Server Components (RSC). La vulnerabilità è presente nel pacchetto react-server.
react-serverreact-server-dom-parcel, react-server-dom-turbopack, react-server-dom-webpack