Menu

Check & Patch React2Shell Now: Vulnerable React/Next.js Versions Exposed (Docker Command Included)

Programming Source Code | Dec 13, 2025 11
#Tin tức #Lập trình

React2Shell is breaking out, and numerous React/Next.js servers have been compromised. I've handled quite a few cases lately, so I'm writing this guide for everyone to self-check and update immediately before it's too late.

1. Signs of Server Compromise

If you observe abnormal CPU spikes and the presence of strange processes like kdevtmpfsi, kinsing, or unknown character strings, there's a high likelihood the server has been exploited. Additionally, check for newly created files in /tmp or cron logs after November 29, 2025, to detect suspicious files installed by the attacker.

2. Checking the Docker Environment

Anyone running Node/React using Docker can quickly scan all containers with the following command:

docker ps -q | xargs -I {} sh -c 'docker exec {} npm list react' 2>/dev/null

3. Vulnerable Versions

  • React: 19.0.0, 19.1.0, 19.1.1, 19.2.0
  • Next.js: 15.x, 16.x, 14.3.0-canary.77 and above
  • Canary: Versions from 14.3.0-canary.77 and up are all unsafe.

Safe versions are already available, including React 19.0.1 and above, and Next.js from 15.0.5, 15.1.9, 15.2.6... and 16.0.7.

4. Safe Remediation Steps

  • Immediately back up all data.
  • Update React/Next.js to the latest patched version.
  • If the server shows signs of compromise, updating alone is insufficient. The most thorough method is to reinstall the operating system from a clean source and then restore from a clean backup.

The React2Shell vulnerability is spreading very quickly, so everyone should check soon to avoid the risk of data loss or silent backdoor installation. It is better to proactively secure your systems than to wait until the server is overloaded to deal with it.

#devshare #security #React2shell #React2Shell

Chia sẻ bài viết

Tính Thần Số Học Tại Đây

Khám phá bản thân qua các con số từ tên và ngày sinh của bạn

Bình luận

Chia sẻ cảm nghĩ của bạn về bài viết này.

Chưa có bình luận nào. Hãy là người đầu tiên!

Danh sách các bài viết mới nhất 114 bài viết

Danh mục bài viết

Kiến thức lập trình

Khám phá kiến thức lập trình tại Khaizinam Site: hướng dẫn, mẹo, ví dụ thực tế và tài nguyên giúp bạn nâng cao kỹ năng lập trình hiệu quả.

Mã nguồn lập trình

Chia sẻ các mã nguồn hữu ích cho mọi người sử dụng.

Thế giới

Tin tức vòng quanh thế giới

Công nghệ

Enim sit aut facere ipsum dolores corrupti at reprehenderit. Ea illum doloribus et tempore maiores iure. Laboriosam iste enim non expedita minima libero.

Xã hội

Tin tức xã hội, biến động 24h qua trên toàn cầu

Manga Anime

Tin tức về anime, manga được cập nhật mới nhất

Thể thao

Tin tức thể thao toàn cầu được cập nhật hàng ngày

Giải trí

Tin tức giải trí toàn thế giới được cập nhật mới nhất,

Dịch vụ

Khám phá các bài viết trong danh mục này

Làng hải tặc FNS

Game làng hải tặc của Funnysoft, sự kết hợp hoàn hảo giữa HSO, HTTH của teamobi

Pháp luật

Khám phá các bài viết trong danh mục này

Ngoài lề

Khám phá các bài viết trong danh mục này

Thần số học

Khám phá các bài viết trong danh mục này

Tiếng Việt flag Tiếng Việt

Tính Thần Số Học

Khám phá bản thân qua các con số

Tìm Hiểu