Vulnerabilitat d’execució de codi remota prèvia a l’autenticació a React Server Components.

ALERTES

19/08/2026

CVE-2025-55182

CRÍTIC (10,0)

CVSS3: 0,0

Hi ha una vulnerabilitat d’execució de codi remota prèvia a l’autenticació a les versions 19.0.0, 19.1.0, 19.1.1 i 19.2.0 de React Server Components, inclosos els paquets següents: react-server-dom-parcel, react-server-dom-turbopack i react-server-dom-webpack. El codi vulnerable desserialitza de manera insegura les càrregues útils de les sol·licituds HTTP als punts finals de la funció de servidor.

Sistemes Afectats

  • Facebook React 19.0.0
  • Facebook React 19.1.0
  • Facebook React 19.1.1
  • Facebook React 19.2.0
  • Vercel Next.Js
  • Vercel Next.Js 14.3.0
  • Vercel Next.Js 15.6.0
  • Vercel Next.Js 16.0.0

Remediació

Vegeu-ne les Referències.