Los expertos advierten que este ‘peor de los casos’ la vulnerabilidad de React pronto podría ser explotada, así que aplique el parche ahora


  • La descompostura crítica de React (CVE-2025-55182) permite RCE de autenticación previa en los componentes del servidor React
  • Afecta a las versiones 19.0–19.2.0 y frameworks como Next, React Router, Vite; parches lanzados en 19.0.1, 19.1.2, 19.2.1
  • Los expertos advierten que la explotación es inminente y que la tasa de éxito es cercana al 100%; Se recomienda insistentemente realizar actualizaciones urgentes.

React es una de las bibliotecas de JavaScript más populares, que impulsa gran parte de Internet contemporáneo. Los investigadores descubrieron recientemente una vulnerabilidad de máxima dificultad. Este error podría permitir que incluso los actores de amenazas poco capacitados ejecuten código taimado (RCE) en instancias vulnerables.

A principios de esta semana, el equipo de React publicó un nuevo aviso de seguridad que detalla un error de autenticación previa en múltiples versiones de múltiples paquetes, que afecta los componentes del servidor React. Las versiones afectadas incluyen 19.0, 19.1.0, 19.1.1 y 19.2.0 de reaccionar-server-dom-webpack, reaccionar-server-dom-parcel y reaccionar-server-dom-turbopack.


Related Posts

Multiverse Computing lleva sus modelos de IA comprimidos a la corriente principal

Con los impagos de las empresas privadas en más del 9,2% – la tasa más adhesión en abriles – La firma de hacienda peligro Lux Haber aconsejó recientemente a las…

Trump amenaza a los estudiantes internacionales y un nuevo esquema de ley podría ayudar a detenerlo

Un dúo bipartidista está rechazando los intentos del presidente Donald Trump de poner fin a un software que permite a cientos de miles de estudiantes extranjeros trabajar en Estados Unidos…

You Missed

Casa Blanca desmienten reportaje sobre salida de Miguel Díaz-Canel

Casa Blanca desmienten reportaje sobre salida de Miguel Díaz-Canel

Proponen cortar financiamiento a Partidos con bajo respaldo | AlMomento.net

Proponen cortar financiamiento a Partidos con bajo respaldo | AlMomento.net

Multiverse Computing lleva sus modelos de IA comprimidos a la corriente principal

Multiverse Computing lleva sus modelos de IA comprimidos a la corriente principal

Suscripción cooperación de dominicanos a Feria Inmobiliaria Banreservas en el Detención Manhattan

Suscripción cooperación de dominicanos a Feria Inmobiliaria Banreservas en el Detención Manhattan

Trump amenaza a los estudiantes internacionales y un nuevo esquema de ley podría ayudar a detenerlo

Trump amenaza a los estudiantes internacionales y un nuevo esquema de ley podría ayudar a detenerlo

Díaz-Canel tacha de «acto inamistoso» la atrevimiento de Costa Rica de prohibir las relaciones

Díaz-Canel tacha de «acto inamistoso» la atrevimiento de Costa Rica de prohibir las relaciones