React2Shell — CVSS 10.0이 흔들어놓은 React 생태계
2026-08-15 15:18:05
2025년 12월 CVSS 10.0으로 공개된 React Server Components의 원격 코드 실행 취약점 "React2Shell"(CVE-2025-55182/CVE-2025-66478)을 타임라인과 피해 규모, 개발자 체크리스트로 정리한다.
2개의 글
2025년 12월 CVSS 10.0으로 공개된 React Server Components의 원격 코드 실행 취약점 "React2Shell"(CVE-2025-55182/CVE-2025-66478)을 타임라인과 피해 규모, 개발자 체크리스트로 정리한다.
CISA가 8월 5일 KEV 카탈로그에 올린 Langflow 무인증 RCE(CVE-2026-9198, CVSS 9.8)는 인증 없는 기본 설정과 코드 실행 엔드포인트가 겹쳐 만든 구멍이다. 에이전트 오케스트레이션 도구는 모델 API 키·DB 자격증명·커넥터 토큰이 모이는 금고라 RCE의 피해가 배가된다. 취약점 구조와 지금 확인할 점검 목록을 정리한다.
2025년 12월 CVSS 10.0으로 공개된 React Server Components의 원격 코드 실행 취약점 "React2Shell"(CVE-2025-55182/CVE-2025-66478)을 타임라인과 피해 규모, 개발자 체크리스트로 정리한다.
CISA가 8월 5일 KEV 카탈로그에 올린 Langflow 무인증 RCE(CVE-2026-9198, CVSS 9.8)는 인증 없는 기본 설정과 코드 실행 엔드포인트가 겹쳐 만든 구멍이다. 에이전트 오케스트레이션 도구는 모델 API 키·DB 자격증명·커넥터 토큰이 모이는 금고라 RCE의 피해가 배가된다. 취약점 구조와 지금 확인할 점검 목록을 정리한다.
비공개로 의견 보내기
작성자에게만 전달돼요. 이름·이메일을 비우면 완전 익명입니다.