Listen

Description

Un "servidor React" (o más precisamente, React Server Components y el Server-Side Rendering con React) es un concepto que cambia la forma en que tradicionalmente se construían las aplicaciones web con React.

¿Qué es la vulnerabilidad "Perfect 10" (React2Shell)?

Es un fallo crítico de seguridad descubierto en React Server Components (RSC), la tecnología que permite renderizar componentes de React en el servidor.

¿A quién afecta?

Afecta a aplicaciones que utilizan React 19 y frameworks que implementan React Server Components, principalmente:

¿Por qué se llama "Perfect 10"?

El sistema CVSS (Common Vulnerability Scoring System) califica las vulnerabilidades del 0 al 10. Un "10 perfecto" es raro y se reserva para fallos que:

  1. Se pueden explotar de forma remota (a través de internet).
  2. No requieren autenticación (no necesitas usuario/contraseña).
  3. No requieren interacción del usuario (la víctima no tiene que hacer clic en nada).
  4. Permiten el compromiso total del sistema.