Критическая уязвимость в React
Разработчики React рекомендуют срочно обновиться до версий 19.0.1, 19.1.1 или 19.2.1 из-за критической уязвимости в React Server Components, обнаруженной 29 ноября.
Под угрозу Remote Code Execution попадают все сайты, поддерживающие RSC, даже если на самих сайтах RSC не используются. Так же затронуты next, react-router, @vitejs/plugin-rsc и ещё ряд пакетов.
Кому интересно, вот PR с исправлением.