React2Shell: come una deserializzazione ha reso RCE metà del web moderno
CVSS 10.0, RCE pre-auth in React Server Components. Vulnerabile di default, in CISA KEV dopo due giorni. Intermedia Tema tecnico CVE-2025-55182 (React Server Components) + CVE-2025-66478 (Next.js) Severità CVSS 3.1 10.0 CRITICAL (AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H) — CWE-502 Deserialization of Untrusted Data Stato…
