Threat actors are exploiting the Metro4Shell React Native vulnerability to deploy malware on Linux and Windows systems.
UIライブラリ「React」(React.js)および「Next.js」で、認証なしにリモートコード実行が可能になる重大なセキュリティ脆弱性「CVE-2025-55182」が存在することが明らかになった。この脆弱性は「React2Shell」とも呼ばれており、CVSSの基本値は満点の「10.0」。
Attackers are actively exploiting a critical vulnerability in React Native's Metro server to infiltrate development ...
Too slow react-ion time Baddies are exploiting a critical bug in React Native's Metro development server to deliver malware ...