La vulnerabilidad React CVE-2025-55182 (CVSS 10.0) golpea sitios cripto tras su divulgación del 3 de diciembre

La vulnerabilidad CVE-2025-55182 en React Server Components, con una puntuación CVSS de 10.0, está siendo explotada activamente para drenar wallets de criptomonedas en frameworks como Next.js. Los ataques se dispararon después de su divulgación del 3 de diciembre, según el equipo oficial de React. Los parches se distribuyeron en React 19.0.1, 19.1.2 y 19.2.1, junto con actualizaciones de Next.js entre las versiones 14.2.35 y 16.0.10. Los sitios deben actualizarse, aplicar reglas de WAF y revisar el código de front‑end en busca de activos maliciosos.