Lỗ hổng CVE-2025-55182 là gì?
Lỗ hổng CVE-2025-55182 là lỗ hổng Deserialization of Untrusted Data ảnh hưởng tới react-server-dom-webpack (phiên bản bị ảnh hưởng: 19.0.0 – ≤ 19.0.0, 19.1.0 – ≤ 19.1.1 và các phiên bản bị ảnh hưởng khác), react-server-dom-turbopack (phiên bản bị ảnh hưởng: 19.0.0 – ≤ 19.0.0, 19.1.0 – ≤ 19.1.1 và các phiên bản bị ảnh hưởng khác) và react-server-dom-parcel (phiên bản bị ảnh hưởng: 19.0.0 – ≤ 19.0.0, 19.1.0 – ≤ 19.1.1 và các phiên bản bị ảnh hưởng khác). Lỗ hổng này được xếp hạng ở mức Nghiêm trọng, với điểm CVSS 10. Lỗ hổng này đã được ghi nhận khai thác trong thực tế.