{ "@context": "https://schema.org", "@type": "NewsArticle", "headline": "Nieuwe React-kwetsbaarheden veroorzaken DoS en lekken broncode", "description": "Nieuwe kwetsbaarheden in React Server Components veroorzaken DoS en lekken broncode; gebruikers worden geadviseerd direct te updaten voor beveiliging.", "articleBody": "Onderzoekers hebben nieuwe beveiligingsproblemen ontdekt in React Server Components. Deze kwetsbaarheden kunnen leiden tot een denial of service of het stelen van broncode. Er zijn updates uitgebracht en React adviseert gebruikers deze direct te installeren. React-ontwikkelaars en diverse overheidsinstanties en technologiebedrijven waarschuwden recent voor een kritieke kwetsbaarheid (CVE-2025-55182) in React Server Components die remote code execution mogelijk maakt. React is een veelgebruikte library voor het bouwen van gebruikersinterfaces voor webapplicaties en is onderdeel van verschillende frameworks zoals Next.js. CVE-2025-55182 bevindt zich in React Server Components, dat ontwikkelaars in staat stelt om applicaties te maken die voornamelijk op de server draaien voor betere prestaties en beveiliging. Na deze ontdekking onderzochten experts de software verder en vonden drie nieuwe kwetsbaarheden: CVE-2025-55184, CVE-2025-67779 en CVE-2025-55183. De eerste twee lekken kunnen een \"infinite loop\" op de server veroorzaken, wat leidt tot een denial of service. Deze kwetsbaarheden zijn beoordeeld met een impactscore van 7.5 op een schaal van 10. De derde kwetsbaarheid, CVE-2025-55183, stelt aanvallers in staat om via een speciaal HTTP-verzoek de broncode van serverfuncties op te vragen. Het ontwikkelteam raadt aan om onmiddellijk te upgraden vanwege de ernst van deze problemen.", "datePublished": "2025-12-12T12:31:02.000Z", "dateModified": "2025-12-12T00:00:00.000Z", "mainEntityOfPage": { "@type": "WebPage", "@id": "/nieuws/nieuwsfeed/item/nieuwe-react-kwetsbaarheden-veroorzaken-dos-en-lekken-broncode/r/rec1JYJLKCxsuzCyI" }, "isBasedOn": { "@type": "CreativeWork", "@id": "https://www.security.nl/posting/917009/Nieuwe+React-kwetsbaarheden+leiden+tot+denial+of+service+en+broncode-lek?channel=rss" }, "publisher": { "@type": "Organization", "name": "IBgidsNL", "url": "https://ibgids.nl" }, "author": { "@type": "Organization", "name": "IBgidsNL", "url": "https://ibgids.nl" }, "image": "https://v5.airtableusercontent.com/v3/u/48/48/1765555200000/-204aWrjIfyPJJkJtQxA9w/ZE9bJzdyp6A0BtuzEqRlim-HPmqmTTmJJm0R4_kN0rB2Ol-pZL4HgeT2GHqY3GCr5UvqG481KsovVUXI-xcEqCE5S5E5q4n6oUgSbXzI7ED00iIqUSj4nB-s44Ml2tpdN6-C7pNfx3MwISwvotCpQA/Zz--H9Mka_tJUO19bwWIdDsJ-k7crlNWZYAW1nbz2bA" }

Gepubliceerd op:

12/12/2025 13:31

Nieuwe React-kwetsbaarheden veroorzaken DoS en lekken broncode

Onderzoekers hebben nieuwe beveiligingsproblemen ontdekt in React Server Components. Deze kwetsbaarheden kunnen leiden tot een denial of service of het stelen van broncode. Er zijn updates uitgebracht en React adviseert gebruikers deze direct te installeren.

React-ontwikkelaars en diverse overheidsinstanties en technologiebedrijven waarschuwden recent voor een kritieke kwetsbaarheid (CVE-2025-55182) in React Server Components die remote code execution mogelijk maakt. React is een veelgebruikte library voor het bouwen van gebruikersinterfaces voor webapplicaties en is onderdeel van verschillende frameworks zoals Next.js. CVE-2025-55182 bevindt zich in React Server Components, dat ontwikkelaars in staat stelt om applicaties te maken die voornamelijk op de server draaien voor betere prestaties en beveiliging. Na deze ontdekking onderzochten experts de software verder en vonden drie nieuwe kwetsbaarheden: CVE-2025-55184, CVE-2025-67779 en CVE-2025-55183. De eerste twee lekken kunnen een "infinite loop" op de server veroorzaken, wat leidt tot een denial of service. Deze kwetsbaarheden zijn beoordeeld met een impactscore van 7.5 op een schaal van 10. De derde kwetsbaarheid, CVE-2025-55183, stelt aanvallers in staat om via een speciaal HTTP-verzoek de broncode van serverfuncties op te vragen. Het ontwikkelteam raadt aan om onmiddellijk te upgraden vanwege de ernst van deze problemen.

Bron:

security.nl

Overige nieuwsartikelen

Het meest recente nieuws op IBgidsNL.

Belgen verzetten zich tegen nieuw fiscaal rekeningcontrole-systeem

12/12/2025 09:30

Notepad++ sluit lek dat malafide updates verspreidt

12/12/2025 09:01

LastPass krijgt 1,4 miljoen boete na groot datalek

11/12/2025 17:01