React-CVE-2025-55182 (CVSS 10.0) wird gegen Krypto-Websites ausgenutzt; Offenlegung am 3. Dezember löste Angriffe aus

Die Schwachstelle CVE-2025-55182 in React Server Components mit CVSS 10.0 wird aktiv genutzt, um Krypto-Wallets über Frameworks wie Next.js zu leeren. Nach der Offenlegung am 3. Dezember stiegen die Angriffe deutlich an; Patches wurden in React 19.0.1, 19.1.2 und 19.2.1 sowie in Next.js-Versionen von 14.2.35 bis 16.0.10 ausgeliefert. Betreiber sollten umgehend aktualisieren, WAF-Regeln einsetzen und den Frontend-Code auf bösartige Assets prüfen.