CVE-2025-67489
Vite RSC Plugin Analyse et atténuation des vulnérabilités

@vitejs/plugin-rs provides React Server Components (RSC) support for Vite. Versions 0.5.5 and below are vulnerable to arbitrary remote code execution on the development server through unsafe dynamic imports in server function APIs (loadServerAction, decodeReply, decodeAction) when integrated into RSC applications that expose server function endpoints. Attackers with network access to the development server can read/modify files, exfiltrate sensitive data (source code, environment variables, credentials), or pivot to other internal services. While this affects development servers only, the risk increases when using vite --host to expose the server on all network interfaces. This issue is fixed in version 0.5.6.


SourceNVD

Apparenté Vite RSC Plugin Vulnérabilités:

Identifiant CVE

Sévérité

Score

Technologies

Nom du composant

Exploit CISA KEV

A corrigé

Date de publication

GHSA-fmh4-wr37-44fpCRITICAL10
  • Vite RSC PluginVite RSC Plugin
  • @vitejs/plugin-rsc
NonOuiDec 03, 2025
CVE-2025-55182CRITICAL10
  • JavaScriptJavaScript
  • react-server-dom-turbopack
OuiOuiDec 03, 2025
CVE-2025-67489CRITICAL9.8
  • Vite RSC PluginVite RSC Plugin
  • @vitejs/plugin-rsc
NonOuiDec 09, 2025
GHSA-cpqf-f22c-r95xHIGH7.5
  • Vite RSC PluginVite RSC Plugin
  • @vitejs/plugin-rsc
NonOuiDec 12, 2025
GHSA-c6m7-q6pr-c64rMEDIUM5.3
  • Vite RSC PluginVite RSC Plugin
  • @vitejs/plugin-rsc
NonOuiDec 12, 2025

Évaluation gratuite des vulnérabilités

Évaluez votre posture de sécurité dans le cloud

Évaluez vos pratiques de sécurité cloud dans 9 domaines de sécurité pour évaluer votre niveau de risque et identifier les failles dans vos défenses.

Demander une évaluation

Obtenez une démo personnalisée

Prêt(e) à voir Wiz en action ?

"La meilleure expérience utilisateur que j’ai jamais vue, offre une visibilité totale sur les workloads cloud."
David EstlickRSSI
"Wiz fournit une interface unique pour voir ce qui se passe dans nos environnements cloud."
Adam FletcherChef du service de sécurité
"Nous savons que si Wiz identifie quelque chose comme critique, c’est qu’il l’est réellement."
Greg PoniatowskiResponsable de la gestion des menaces et des vulnérabilités