Saltar al contenido

Error en React consume tokens de sitios web

Vulnerabilidad crítica de React representa un riesgo para plataformas cripto

  • Una vulnerabilidad, identificada como CVE-2025-55182 y conocida como React2Shell, permite la ejecución remota de código en servidores afectados.
  • El fallo afecta a las versiones de React desde la 19.0 hasta la 19.2.0 y es explotado por grupos criminales y patrocinados por estados.
  • Los atacantes han comenzado a desplegar software de minería de Monero pocos días después de la divulgación de la vulnerabilidad el 3 de diciembre.
  • Las plataformas cripto que usan React pueden estar en riesgo de que las carteras de los usuarios sean comprometidas a través de inyecciones de scripts maliciosos.

La explotación de esta vulnerabilidad puede llevar a pérdidas significativas para los usuarios, particularmente aquellos que interactúan con carteras o aprueban transacciones en sitios comprometidos.

Con miles de sitios web potencialmente afectados, incluidas plataformas cripto, la urgencia de actualizaciones es crítica para prevenir el robo de activos y la explotación de recursos.

Share