Vulnerabilitat d’execució de codi remota prèvia a l’autenticació a React Server Components.
19/08/2026
CVE-2025-55182
CRÍTIC (10,0)
CVSS3: 0,0
Hi ha una vulnerabilitat d’execució de codi remota prèvia a l’autenticació a les versions 19.0.0, 19.1.0, 19.1.1 i 19.2.0 de React Server Components, inclosos els paquets següents: react-server-dom-parcel, react-server-dom-turbopack i react-server-dom-webpack. El codi vulnerable desserialitza de manera insegura les càrregues útils de les sol·licituds HTTP als punts finals de la funció de servidor.
Sistemes Afectats
- Facebook React 19.0.0
- Facebook React 19.1.0
- Facebook React 19.1.1
- Facebook React 19.2.0
- Vercel Next.Js
- Vercel Next.Js 14.3.0
- Vercel Next.Js 15.6.0
- Vercel Next.Js 16.0.0
Remediació
Vegeu-ne les Referències.









