user-avatar
Anas Hassan

Критическая уязвимость React CVE-2025-55182 (CVSS 10.0) поражает криптосайты после раскрытия 3 декабря

Уязвимость React Server Components CVE-2025-55182 с оценкой CVSS 10.0 активно используется для опустошения криптокошельков в приложениях на базе Next.js и других фреймворков. Атаки резко участились после раскрытия 3 декабря, при этом исправления выпущены в React 19.0.1, 19.1.2 и 19.2.1, а также в Next.js версиях от 14.2.35 до 16.0.10, по данным команды React. Сайтам рекомендуется как можно скорее обновиться, настроить правила веб-фаервола и проверить фронтенд-код на наличие вредоносных ресурсов.