<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>React on TeraLevel</title><link>https://www.teralevel.com/es/temas/react/</link><description>Recent content in React on TeraLevel</description><language>es-ES</language><webMaster>info@teralevel.com (TeraLevel)</webMaster><lastBuildDate>Mon, 15 Dec 2025 18:00:00 +0000</lastBuildDate><atom:link href="https://www.teralevel.com/es/temas/react/index.xml" rel="self" type="application/rss+xml"/><item><title>Cisco alerta sobre vulnerabilidad crítica RCE en React y Next.js</title><link>https://www.teralevel.com/es/noticias/2025/12/cisco-react-nextjs-rce/</link><pubDate>Mon, 15 Dec 2025 18:00:00 +0000</pubDate><author>info@teralevel.com (TeraLevel)</author><guid>https://www.teralevel.com/es/noticias/2025/12/cisco-react-nextjs-rce/</guid><description><![CDATA[ &lt;h4 id=&#34;alerta-máxima-react2shell-pone-en-jaque-a-las-aplicaciones-web&#34;&gt;Alerta Máxima: &amp;ldquo;React2Shell&amp;rdquo; pone en jaque a las aplicaciones web&lt;/h4&gt;
&lt;p&gt;Según informa &lt;a href=&#34;https://unaaldia.hispasec.com/2025/12/cisco-publica-un-aviso-de-seguridad-sobre-una-vulnerabilidad-critica-de-ejecucion-remota-en-react-y-next-js-cve-2025-55182.html/amp&#34;&gt;Hispasec basándose en el aviso de Cisco&lt;/a&gt;, nos enfrentamos a una de las vulnerabilidades más severas del año: &lt;strong&gt;CVE-2025-55182&lt;/strong&gt;. Con una puntuación de CVSS 10.0, este fallo permite la ejecución remota de código (RCE) sin necesidad de autenticación en servidores que ejecutan componentes modernos de React y Next.js.&lt;/p&gt;
&lt;p&gt;La situación es crítica debido a la popularidad de estos frameworks. Se estima que hasta el 40% de los entornos cloud podrían estar afectados. Grupos de amenazas avanzadas ya están explotando activamente este fallo (conocido como &amp;ldquo;React2Shell&amp;rdquo;) para comprometer infraestructuras, aprovechando la deserialización insegura en el protocolo Flight de React Server Components.&lt;/p&gt; ]]></description></item></channel></rss>