15/12/2025
Vulnérabilité critique dans les composants serveur React
La React Team a publié un avis de sécurité concernant une vulnérabilité critique (CVE-2025-55182) affectant React Server Components. Elle permet une exécution de code à distance non authentifiée. Les versions vulnérables (React 19.0 à 19.2.0) doivent être mises à jour immédiatement pour éviter l’exploitation de cette faille. Des correctifs ont été publiés pour sécuriser les projets utilisant RSC.
Source : React
NX Academy