todayonchain.com

Noticias de Criptomonedas: Este nuevo error de React puede drenar tus billeteras si no se detecta

CoinDesk
Una vulnerabilidad crítica de React Server Components (CVE-2025-55182/React2Shell) está siendo explotada, poniendo en riesgo los activos criptográficos de los usuarios.

Resumen

Una vulnerabilidad crítica en React Server Components, rastreada como CVE-2025-55182 y apodada React2Shell, está siendo explotada activamente, poniendo en peligro miles de sitios web, incluidas plataformas de criptomonedas. Este fallo permite a los atacantes ejecutar código remotamente sin autenticación en servidores afectados que ejecutan React 19.0 a 19.2.0 y frameworks como Next.js. Los atacantes están utilizando la falla para desplegar malware, puertas traseras y software de minería de criptomonedas. Para las plataformas criptográficas que manejan interacciones de billetera, el riesgo es significativo, ya que los atacantes pueden inyectar scripts maliciosos para interceptar interacciones o redirigir transacciones, poniendo en peligro los activos de los usuarios al firmar transacciones a través de billeteras de navegador.

(Fuente:CoinDesk)