React2Shell: как уязвимость во фронтенде может взломать ваш бэкенд

Хакеры использовали уязвимость в необновленном React-приложении, чтобы получить доступ к AWS инфраструктуре компании LexisNexis. Это произошло через эксплойт React2Shell, который позволяет выполнять произвольные команды на сервере.

Ключевой урок: Даже фронтенд может стать точкой входа для серьезных атак. Регулярные обновления зависимостей и пентесты — это не просто рекомендации, а критически важная практика. Не забывайте проверять свои package.json на уязвимости!

🔗 https://frntnts.ru/posts/2026-03-07-react2shell-uyazvimost-v-react-prilozheniyah-i-eyo-posledstv-1772905151834