CVE-2025-55182 (React2Shell)


Fecha: 15 de diciembre de 2025



CVE-2025-55182: React2Shell, una amenaza crítica

La vulnerabilidad CVE-2025-55182, conocida como React2Shell, expone a miles de aplicaciones modernas basadas en React Server Components y frameworks como Next.js a ataques de ejecución remota de código mediante deserialización insegura, permitiendo comprometer servidores con un solo request manipulado; su explotación masiva por grupos avanzados ha derivado en robo de credenciales, instalación de malware y uso de botnets, lo que convierte a este fallo en uno de los más graves del año y exige la aplicación inmediata de parches, monitoreo activo y auditorías de seguridad para mitigar riesgos.


Referencias:



Tags:  CVE-2025-55182


Diciembre 2025

Crítico
MÁXIMA ALERTA: CISCO PARCHEA 0-DAY (CVSS 10.0) EXPLOTADO POR APT CHINA EN SECURE EMAIL GATEWAY

Cisco ha lanzado parches críticos para corregir una vulnerabilidad de día cero en Cisco Secure Email Gateway (SEG) y Secure Email and Web Manager. La falla, identificada como CVE-2025-20393, permite la ejecución remota de comandos (RCE) con privilegi

Crítico
ALERTA EN LINUX: VULNERABILIDAD CRÍTICA EN TLP PERMITE A HACKERS SALTARSE LA AUTENTICACIÓN

Se ha detectado un fallo de seguridad en la popular herramienta de ahorro de batería TLP. La vulnerabilidad, que afecta a sistemas multiusuario, permite manipular configuraciones de energía sin permisos de administrador.