Faille critique React2Shell (CVE-2025-55182) massivement exploitée : 77 000 IP exposées, 30+ organisations compromises
Source et contexte â BleepingComputer (Lawrence Abrams, 6 dĂ©c. 2025) signale une exploitation Ă grande Ă©chelle de React2Shell (CVE-2025-55182), une faille de dĂ©sĂ©rialisation non sĂ©curisĂ©e dans React Server Components (touchant aussi Next.js), permettant une exĂ©cution de code Ă distance (RCE) non authentifiĂ©e via une seule requĂȘte HTTP. Les projets doivent mettre Ă jour React, recompiler et redĂ©ployer leurs applications. đš PortĂ©e et exploitation â La fondation Shadowserver a recensĂ© 77 664 adresses IP vulnĂ©rables (dont ~23 700 aux ĂtatsâUnis). GreyNoise a observĂ© 181 IP distinctes tentant dâexploiter la faille en 24 h, avec un trafic majoritairement automatisĂ© venant notamment des PaysâBas, de Chine, des ĂtatsâUnis et de Hong Kong. Palo Alto Networks indique que 30+ organisations ont dĂ©jĂ Ă©tĂ© compromises, avec exĂ©cution de commandes, reconnaissance et tentatives de vol de fichiers de configuration/identifiants AWS. Des intrusions sont liĂ©es Ă des acteurs Ă©tatiques chinois. ...