Các nhà nghiên cứu an ninh mạng vừa công bố chi tiết hai lỗ hổng bảo mật nghiêm trọng trong nền tảng tự động hóa quy trình làm việc n8n, hiện đã được vá. Những lỗ hổng này có thể bị khai thác để thực thi lệnh tùy ý trên máy chủ.
Hai lỗ hổng được xác định gồm:
CVE-2026-27577 (CVSS: 9.4) – Lỗ...
Một lỗ hổng bảo mật có mức độ nghiêm trọng tối đa đã được phát hiện trong React Server Components (RSC), cho phép thực thi mã từ xa khi bị khai thác thành công. Lỗ hổng này được định danh là CVE-2025-55182, có điểm CVSS 10.0.
Nguy cơ từ lỗi giải mã RSC và cơ chế giải tuần tự hóa
Theo cảnh báo từ...
cve-2025-55182
cve-2025-66478
giải tuần tự hóa rsc
lỗ hổng cvss 10.0
lỗ hổng rsc react
lỗi bảo mật next.js
react server components
tấn công máy chủ react
thựcthimãtừxarce
wiz cloud security