Критическая уязвимость в React Server угрожает безопасности серверов
Недавние исследования выявили серьезную уязвимость CVE-2025-55182 в React Server, которая позволяет хакерам получить несанкционированный доступ к серверам всего лишь с помощью одного HTTP-запроса. Разработчики и администраторы спешат обновить свои системы, так как данная уязвимость получила максимальную оценку угрозы — 10 из 10 по CVSS. React, широко используемый для ускорения работы приложений, затрагивает около 6% всех веб-сайтов и 39% облачных сервисов, что делает проблему особенно актуальной. Специалисты Wiz отметили, что для атаки требуется лишь один специально сформированный запрос, а успешность эксплуатации практически достигает 100%. Уязвимость затрагивает версии React 19.0.1, 19.1.2 и 19.2.1, а также многие сторонние компоненты. Разработчики React уже выпустили обновления для устранения проблемы, и Wiz настоятельно призывает к немедленному обновлению всех зависимостей.
