
Uma vulnerabilidade crítica em React Server Components afetando React 19 (CVE-2025-55182) e frameworks que o utilizam como Next.js (CVE-2025-66478).
<a href=https://aws.amazon.com/security/security-bulletins/rss/aws-2025-030>CVE-2025-66478 é a vulnerabilidade RCE correspondente no Next.js, que herda a mesma falha subjacente por meio de sua implementação do protocolo RSC "Flight".