Vulnerabilità · 135 giorni fa
React Server Components Affronta un Rischio Ransomware su Scala Oraria React Server Components non è più un elemento da patch-and-test su un ciclo normale. Il divario tra disclosure e exploitation si è ridotto a poche ore, quindi un RCE pre-auth può diventare un foothold ransomware attivo prima ancora che venga eseguita la convalida settimanale.
NVD KEV
Sfruttamento noto · CISA KEV
CVSS 10 CRITICAL: a pre-authentication remote code execution vulnerability exists in React Server Components versions 19.0.0, 19.1.0… Impiego noto in campagne ransomware. EPSS 100% (100º percentile).
Data di correzione federale CISA 12 dic · data superata
Cronologia Fonti 1 fonte che coprono questa storia
Entità Part of the PlainSec briefing for 2026-05-19
Editions Storie correlate
Vulnerabilità · 135 giorni fa
React Server Components Affronta un Rischio Ransomware su Scala Oraria React Server Components non è più un elemento da patch-and-test su un ciclo normale. Il divario tra disclosure e exploitation si è ridotto a poche ore, quindi un RCE pre-auth può diventare un foothold ransomware attivo prima ancora che venga eseguita la convalida settimanale.
NVD KEV
Sfruttamento noto · CISA KEV
CVSS 10 CRITICAL: a pre-authentication remote code execution vulnerability exists in React Server Components versions 19.0.0, 19.1.0… Impiego noto in campagne ransomware. EPSS 100% (100º percentile).
Data di correzione federale CISA 12 dic · data superata
Cronologia Fonti 1 fonte che coprono questa storia
Entità Part of the PlainSec briefing for 2026-05-19
Editions Storie correlate