React CVE-2025-55182(CVSS 10.0)漏洞衝擊加密網站,12 月 3 日披露後遭大量利用

React Server Components 中的 CVE-2025-55182 漏洞被評為 CVSS 10.0,目前已在包括 Next.js 在內的多個框架上遭到積極利用,用於盜取加密貨幣錢包資產。攻擊在 12 月 3 日漏洞披露後急速升溫,React 已在 19.0.1、19.1.2 和 19.2.1 版本中發布修補程式,而 Next.js 則在 14.2.35 至 16.0.10 各版本線上推出更新。網站應盡快升級相關版本、部署 WAF 規則,並全面檢查前端程式碼與資產是否遭惡意植入。