As explorações do React2Shell continuam a aumentar, representando um “alto risco”.


  • React2Shell (CVE-2025-55182) foi explorado para comprometer centenas de sistemas em todo o mundo
  • Grupos ligados à China e à Coreia do Norte exploram a falha para persistência, espionagem e criptomineração
  • Patch imediatamente no React 19.0.1, 19.1.2 ou 19.2.1.

React2Shell, uma vulnerabilidade de gravidade crítica em React Server Components (RCS), já foi usada para comprometer “centenas de máquinas em diferentes clusters organizacionais”.

Isto está de acordo com a Microsoft, cuja última postagem no blog discute a vulnerabilidade e como se defender contra ataques recebidos.



Link da fonte