PT-2026-31432 · Meta · React Server Components

·

CVE-2026-23869

·

Publicado

2026-04-08

·

Atualizado

2026-05-08

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas: react-server-dom-parcel, react-server-dom-turbopack e react-server-dom-webpack versões 19.0.0 até 19.0.4, 19.1.0 até 19.1.5 e 19.2.0 até 19.2.4.
Descrição: Existe uma vulnerabilidade de negação de serviço nos Componentes do Servidor React. A questão é acionada pelo envio de solicitações HTTP especialmente criadas para os endpoints da Função do Servidor. A carga útil da solicitação HTTP causa uso excessivo de CPU por até um minuto, resultando em um erro que pode ser capturado. Isso pode levar a uma negação de serviço.
Recomendações: Atualize para as versões 19.0.5, 19.1.6 ou 19.2.5.

Correção

DoS

Resource Exhaustion

Deserialization of Untrusted Data

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-23869
GHSA-479C-33WC-G2PG

Produtos afetados

React Server Components