2025-12-08
Vulnérabilité RCE de React (CVE-2025-55182) : qu’est‑ce qui a causé le problème et pourquoi ?
La vulnérabilité CVE‑2025‑55182, révélée en décembre 2025, permet l’exécution de code à distance sur les serveurs Next.js utilisant React Server Components grâce à une faille de désérialisation du protocole Flight. Cet article détaille les causes, l’impact, et les correctifs.