¿Qué busca?
Vulnerabilidad React2Shell
CVE-2025-55182 (React), CVE-2025-66478 (Next.js, posteriormente fusionado con CVE-2025-55182)
23 de diciembre de 2025
Visión general
Keysight tiene conocimiento de una vulnerabilidad (CVE-2025-55182 (React), CVE-2025-66478 (Next.js, posteriormente fusionada con CVE-2025-55182) en las versiones 19.0.0, 19.1.0, 19.1.1 y 19.2.0 de React Server Components. Según el NIST, el código vulnerable deserializa de forma insegura las cargas útiles de las solicitudes HTTP a los puntos finales de Server Function.
Hemos evaluado toda la gama de productos Keysight disponible en este momento y hemos determinado que ningún producto se ve afectado por lavulnerabilidad1. Tenga en cuenta que algunas herramientas de seguridad pueden marcar bibliotecas u otros componentes como potencialmente vulnerables a CVE-2025-66478, pero Keysight ha determinado que estos resultados son falsos positivos.
Productos afectados y medidas de mitigación
Ninguno.
Acción recomendada
En general, Keysight recomienda a los clientes que siempre actualicen a las últimas versiones de software disponibles para protegerse contra cualquier vulnerabilidad y amenaza.
Para obtener más información, póngase en contacto con Keysight.
1 Keysight ha realizado todos los esfuerzos comercialmente razonables para recopilar la lista de productos afectados por la vulnerabilidad React2Shell. Keysight ofrece esta información para su comodidad y no garantiza que sea completa.
¿Necesita ayuda o tiene alguna pregunta?