Vulnerabilidad crítica de React representa un riesgo para plataformas cripto
- Una vulnerabilidad, identificada como CVE-2025-55182 y conocida como React2Shell, permite la ejecución remota de código en servidores afectados.
- El fallo afecta a las versiones de React desde la 19.0 hasta la 19.2.0 y es explotado por grupos criminales y patrocinados por estados.
- Los atacantes han comenzado a desplegar software de minería de Monero pocos días después de la divulgación de la vulnerabilidad el 3 de diciembre.
- Las plataformas cripto que usan React pueden estar en riesgo de que las carteras de los usuarios sean comprometidas a través de inyecciones de scripts maliciosos.
La explotación de esta vulnerabilidad puede llevar a pérdidas significativas para los usuarios, particularmente aquellos que interactúan con carteras o aprueban transacciones en sitios comprometidos.
Con miles de sitios web potencialmente afectados, incluidas plataformas cripto, la urgencia de actualizaciones es crítica para prevenir el robo de activos y la explotación de recursos.