Error crítico en React (CVE-2025-55182) Amenaza a miles de plataformas de criptomonedas con riesgo de drenaje de tokens

image

Fuente: CryptoNewsNet Título Original: The Protocol: Bug que puede drenar todos tus tokens afectando a ‘miles’ de sitios Enlace Original:

Noticias de la Red

Vulnerabilidad Crítica en React Representa Amenaza Inmediata para Plataformas Cripto

Una vulnerabilidad crítica en los Componentes del Servidor de React está siendo explotada activamente por múltiples grupos de amenazas, poniendo en riesgo inmediato a miles de sitios web — incluyendo plataformas cripto — con la posibilidad de que los usuarios vean cómo se vacían todos sus activos si son afectados.

La falla, identificada como CVE-2025-55182 y apodada React2Shell, permite a los atacantes ejecutar código de forma remota en servidores afectados sin autenticación. Los mantenedores de React revelaron el problema el 3 de diciembre y le asignaron la puntuación de severidad más alta posible.

Poco después de la divulgación, investigadores de seguridad observaron una explotación generalizada tanto por criminales con motivaciones financieras como por grupos de hackers respaldados por estados, dirigidos a aplicaciones React y Next.js sin parchear en entornos en la nube.

Cómo Funciona la Vulnerabilidad

Los Componentes del Servidor de React se usan para ejecutar partes de una aplicación web directamente en un servidor en lugar de en el navegador del usuario. La vulnerabilidad proviene de cómo React decodifica las solicitudes entrantes a estas funciones del lado del servidor.

En términos simples, los atacantes pueden enviar una solicitud web especialmente diseñada que engaña al servidor para que ejecute comandos arbitrarios, entregándole efectivamente el control del sistema al atacante.

El error afecta a las versiones 19.0 a 19.2.0 de React, incluyendo los paquetes utilizados por frameworks populares como Next.js. Tener instalados los paquetes vulnerables suele ser suficiente para permitir la explotación.

Acción Inmediata Requerida

Las plataformas cripto y servicios Web3 que utilizan versiones afectadas de React deben priorizar la aplicación de parches de forma inmediata para mitigar el riesgo de accesos no autorizados y robo de activos.

Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
0/400
Sin comentarios
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)