Setelah merilis patch untuk kerentanan kritis pekan lalu, peneliti keamanan menemukan dua kerentanan baru di React Server Components saat mencoba mengeksploitasi patch sebelumnya.
Kerentanan ini, yang terpisah dari exploit RCE sebelumnya, meliputi Denial of Service (DoS) dengan tingkat keparahan Tinggi (CVE-2025-55184 dan CVE-2025-67779; CVSS 7.5) dan Source Code Exposure dengan tingkat keparahan Sedang (CVE-2025-55183; CVSS 5.3).
Kerentanan ini memengaruhi paket react-server-dom-webpack, react-server-dom-parcel, dan react-server-dom-turbopack pada versi 19.0.0 hingga 19.2.2. Pengembang didesak untuk segera upgrade ke versi yang telah diperbaiki (19.0.3, 19.1.4, atau 19.2.3) untuk menutup celah tersebut.
Aplikasi yang tidak menggunakan server atau framework yang mendukung React Server Components tidak terpengaruh.