В Shadowserver обнаружили 77 664 IP-адресов с React Server Components, уязвимых к атаке React2Shell (CVE-2025-55182)
Группа интернет‑контроля Shadowserver сообщила об обнаружении 77 664 IP‑адресов с серверными компонентами веб‑фреймворка React (RSC, React Server Components), уязвимыми к атаке React2Shell (CVE-2025-55182), из которых около 23 700 адресов находятся в США, а около 3 тыс.
в России.Ранее в серверных компонентах RSC была обнаружена и устранена критическая уязвимость CVE-2025-55182, позволявшая через отправку запроса к серверному обработчику выполнить произвольный код на сервере.
habr.com