23 de diciembre de 2025 

Visión general

Keysight tiene conocimiento de una vulnerabilidad (CVE-2025-55182 (React), CVE-2025-66478 (Next.js, posteriormente fusionada con CVE-2025-55182) en las versiones 19.0.0, 19.1.0, 19.1.1 y 19.2.0 de React Server Components. Según el NIST, el código vulnerable deserializa de forma insegura las cargas útiles de las solicitudes HTTP a los puntos finales de Server Function.  

Hemos evaluado toda la gama de productos Keysight disponible en este momento y hemos determinado que ningún producto se ve afectado por lavulnerabilidad1. Tenga en cuenta que algunas herramientas de seguridad pueden marcar bibliotecas u otros componentes como potencialmente vulnerables a CVE-2025-66478, pero Keysight ha determinado que estos resultados son falsos positivos.

 

Productos afectados y medidas de mitigación

Ninguno.

 

Acción recomendada

En general, Keysight recomienda a los clientes que siempre actualicen a las últimas versiones de software disponibles para protegerse contra cualquier vulnerabilidad y amenaza.

 

Para obtener más información, póngase en contacto con Keysight.

1 Keysight ha realizado todos los esfuerzos comercialmente razonables para recopilar la lista de productos afectados por la vulnerabilidad React2Shell. Keysight ofrece esta información para su comodidad y no garantiza que sea completa.

¿Necesita ayuda o tiene alguna pregunta?