• Cacat React yang kritis (CVE-2025-55182) mengaktifkan RCE pra-auth di Komponen Server React
  • Mempengaruhi versi 19.0–19.2.0 dan kerangka kerja seperti Next, React Router, Vite; patch dirilis pada 19.0.1, 19.1.2, 19.2.1
  • Para ahli memperingatkan eksploitasi akan segera terjadi dan tingkat keberhasilannya hampir 100%; peningkatan mendesak sangat disarankan

React adalah salah satu yang paling populer perpustakaan JavaScriptyang menggerakkan sebagian besar internet saat ini. Para peneliti baru-baru ini menemukan kerentanan dengan tingkat keparahan maksimum. Bug ini bahkan memungkinkan pelaku ancaman berketerampilan rendah untuk mengeksekusi kode berbahaya (RCE) pada contoh yang rentan.

Awal pekan ini, tim React menerbitkan penasihat keamanan baru yang merinci bug pra-otentikasi di beberapa versi dari beberapa paket, yang memengaruhi Komponen Server React. Versi yang terpengaruh termasuk 19.0, 19.1.0, 19.1.1, dan 19.2.0, dari react-server-dom-webpack, react-server-dom-parcel, dan react-server-dom-turbopack.





Tautan sumber