👓 Ботанские новости

технологии, открытия, исследования и разработки

🔒 React и Next.js уязвимы к удалённому исполнению кода (CVE‑2025‑55182)

Дата публикации: 2025-12-06 18:45

React и Next.js уязвимы к удалённому исполнению кода (CVE‑2025‑55182)

Исследователи нашли в React Server Components возможность запускать произвольный код без какой‑либо аутентификации – RCE‑уязвимость, получившую название React2Shell. Пострадавшими оказались и проекты на Next.js, использующие App Router, так что апдейт сейчас как никогда срочен. Пора бы разработчикам перестать полагаться на «надёжность» фреймворков и начать проверять, что у них в коробке, а не только в документации.
#IT #безопасность