React2Shell (CVE-2025-55182) exploité pour déployer le ransomware Weaxor
Source: S-RM â Dans un rapport dâincident, S-RM dĂ©crit lâexploitation de la vulnĂ©rabilitĂ© critique React2Shell (CVE-2025-55182) comme vecteur dâaccĂšs initial menant au dĂ©ploiement du ransomware Weaxor. Ce cas marque la premiĂšre observation par S-RM de lâusage de cette faille par des acteurs Ă but financier pour de lâextorsion, Ă©largissant lâimpact connu au-delĂ des backdoors et cryptoâminers. VulnĂ©rabilitĂ©: React2Shell (CVE-2025-55182) affecte React Server Components (RSC) et le protocole Flight dans React et Next.js. Elle permet une exĂ©cution de code Ă distance non authentifiĂ©e via une requĂȘte HTTP malveillante, avec exĂ©cution sous lâutilisateur du processus serveur. GravitĂ© CVSS 10.0, exploitation aisĂ©e et propice Ă lâautomatisation đš. ...