Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-23870

PUBLISHED 06.05.2026

CNA: Meta

Обновлено: 06.05.2026
A denial of service vulnerability could be triggered by sending specially crafted HTTP requests to server function endpoints, this could lead to server crashes, out-of-memory exceptions or excessive CPU usage; affecting the following packages: react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack (versions 19.0.0 through 19.0.5, 19.1.0 through 19.1.6, and 19.2.0 through 19.2.5).

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-06513 Уязвимость пакетов react-server-dom-parcel, react-server-dom-turbopack и react-server-dom-webpack JavaScript библиотеки построения пользовательских интерфейсов React, позволяющая нарушителю вызвать отказ в обслуживании

CVSS

Оценка Severity Версия Базовый вектор
7.5 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Доп. Информация

Product Status

react-server-dom-turbopack
Product: react-server-dom-turbopack
Vendor: Meta
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 19.0.5 affected
Наблюдалось до версии 19.1.6 affected
Наблюдалось до версии 19.2.5 affected
react-server-dom-parcel
Product: react-server-dom-parcel
Vendor: Meta
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 19.0.5 affected
Наблюдалось до версии 19.1.6 affected
Наблюдалось до версии 19.2.5 affected
react-server-dom-webpack
Product: react-server-dom-webpack
Vendor: Meta
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 19.0.5 affected
Наблюдалось до версии 19.1.6 affected
Наблюдалось до версии 19.2.5 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 06.05.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes partial 2.0.3 06.05.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.