React Componentsに致命的脆弱性がみつかり暗号資産関連サイトのウォレット操作の盗み取りが発生
React Server Componentsに致命的脆弱性「React2Shell」(CVE-2025-55182)が見つかり、複数の攻撃者がすでに悪用している。React 19.0〜19.2.0が対象で、認証なしで任意コードを実行されるため、サーバー乗っ取りやマルウェア設置、暗号資産関連サイトのウォレット操作の盗み取りが発生している。Next.jsなど広範な環境が影響を受け、攻撃者はマイニングや悪性スクリプト注入で資産流出の危険を高めている。



