Uma vulnerabilidade crítica nos componentes do React Server está sendo explorada ativamente por vários grupos de ameaças, colocando milhares de sites – incluindo plataformas criptográficas – em risco imediato, com os usuários possivelmente vendo todos os seus ativos drenados, se afetados.

A falha, rastreada como CVE-2025-55182 e apelidada React2Shellpermite que invasores executem código remotamente em servidores afetados sem autenticação. Os mantenedores do React divulgaram o problema em 3 de dezembro e atribuíram a ele a pontuação de gravidade mais alta possível.

Pouco depois da divulgação, o GTIG observou exploração generalizada tanto por criminosos com motivação financeira quanto por grupos de hackers suspeitos de serem apoiados pelo Estado, visando aplicativos React e Next.js não corrigidos em ambientes de nuvem.