
CVE-2025-55182 script de exploit
RCE pré-autenticação em React Server Components.
Existe uma vulnerabilidade de execução remota de código pré-autenticação no React Server Components nas versões 19.0.0, 19.1.0, 19.1.1 e 19.2.0, incluindo os pacotes react-server-dom-parcel, react-server-dom-turbopack e react-server-dom-webpack. O código vulnerável desserializa de forma insegura payloads de requisições HTTP para endpoints de Server Functions.
react-server-dom-webpack, react-server-dom-parcel e react-server-dom-turbopack: 19.0.0, 19.1.0, 19.1.1, 19.2.0