React: критическая уязвимость в Server Components
React Server Components содержит баг, который позволяет неаутентифицированному злоумышленнику через специально сформированный HTTP-запрос выполнить произвольный код на сервере.
Уязвимые версии — react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack версии 19.0.0–19.2.0; исправления вышли в 19.0.1, 19.1.2 и 19.2.1
https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
Post #9579
4.88K