おたくま経済新聞

ネットでの話題を中心に、商品レビューや独自コラム、取材記事など幅広く配信中!

Reactに「CVSS 10.0(最高)」の脆弱性 IPAが注意喚起

 情報処理推進機構(IPA)は12月10日、多くのウェブサービスで使われている開発技術に重大な問題が見つかり、国内でも悪用したとみられる攻撃が発生している可能性があるとして注意を呼び掛けました。

 開発元によると、危険度は「CVSS 10.0(最高)」に評価されています。

  •  問題が確認されたのは、ウェブサイトの裏側で動く“React(リアクト)”と呼ばれる仕組みの一部で、細工されたアクセスを受けると攻撃者がサーバー内部で勝手に命令を実行できてしまうおそれがあるといいます。

    GitHub Security Advisory

     React開発チームは12月3日付で公式にこの問題を公表しており、「認証なしでリモートコード実行が可能になる脆弱性(CVE-2025-55182)」と説明しています。

    React開発チームは12月3日付で公式にこの問題を公表

     脆弱性はReact Server Componentsを扱うパッケージの一部(19.0、19.1.0、19.1.1、19.2.0)に存在します。

     これらは即時のアップデートが強く推奨されており、修正版は 19.0.1 / 19.1.2 / 19.2.1 として公開されています。

     また、Next.jsやReact Router、ViteのRSCプラグインなど、一部のフレームワークやバンドラーも影響を受けるとされ、React開発チームは利用者に対して修正版への更新を呼び掛けています。

     この仕組みは近年、多くの企業サイトやアプリで採用されており、影響は広範囲に及ぶ可能性があります。一般の利用者が特別な操作を行う必要はありませんが、企業や団体の情報システム担当者は早急な確認が必要になります。

    <参考・引用>
    IPA「React Server Componentsにおける脆弱性について(CVE-2025-55182)」(2025年12月10日)
    React「Critical Security Vulnerability in React Server Components」(December 3, 2025)
    GitHub Security Advisory「RCE in React Server Components

    あわせて読みたい関連記事
  • アカウント1の投稿
    インターネット, 社会・物議

    【後編】それでも私は、書くことを選んだ―― Temu不審アカウントに挑んだ無名記…

  • アカウント1の投稿
    インターネット, 社会・物議

    【前編】それでも私は、書くことを選んだ―― Temu不審アカウントに挑んだ無名記…

  • Windows10サポート終了まであと1年 IPA(情報処理推進機構)が準備呼び掛け
    インターネット, サービス・テクノロジー

    Windows10サポート終了まであと1年 IPA(情報処理推進機構)が準備呼び…

  • IPA「サポート詐欺体験サイト」をプロ詐欺ラレヤーが体験してみた
    インターネット, 社会・物議

    IPA「サポート詐欺体験サイト」をプロ詐欺ラレヤーが体験してみた 本物との細かい…

  • おたくま編集部Editor

    記事一覧

    おたくま経済新聞・編集部による監修or執筆

    ▼こちらのライターの最新記事▼

  • ミライ人間洗濯機
    企業・サービス, 経済

    ミナミのホテルで「人間洗濯機」稼働開始 大阪・関西万博で注目の装置

  • ライバー事務所4社に公取委が注意 「移籍しづらい」契約に懸念
    社会, 経済

    ライバー事務所4社に公取委が注意 「移籍しづらい」契約に懸念

  • KADOKAWAの「PressWalker」、2026年2月25日でサービス終了を発表 開始から約4年で幕
    企業・サービス, 経済

    KADOKAWAの「PressWalker」、2026年2月25日でサービス終了…

  • YouTube Premiumアドオン、日本を含む5か国で新たに提供へ Google Oneとセットで割安に
    インターネット, サービス・テクノロジー

    YouTube Premiumアドオン、日本を含む5か国で新たに提供へ Goog…

  • 「ローストビーフ丼」再登場
    商品・物販, 経済

    2週間で品薄になった話題の「ローストビーフ丼」再登場 すき家が販売再開を発表

  • 映画「鬼の花嫁」
    エンタメ, 映画

    累計580万部「鬼の花嫁」実写化決定 永瀬廉&吉川愛がW主演

  • トピックス

    1. ミライ人間洗濯機

      ミナミのホテルで「人間洗濯機」稼働開始 大阪・関西万博で注目の装置

      大阪・関西万博で注目を集めた「人間洗濯機」が、ついに大阪・ミナミのホテルで稼働を始めました。導入した…
    2. ティーバッグ使用時の悩みを解決「二番煎じ待機スタンド」 デザインを学ぶ大学院生が製作

      ティーバッグ使用時の悩みを解決「二番煎じ待機スタンド」 デザインを学ぶ大学院生が製作

      ティーバッグ、一度だけ使って捨てるのはもったいなくて、何度も繰り返し使ってしまいますよね。でも、浸し…
    3. 運営者の終活で老舗CGIサイトが終了へ 1995年開設「CGI RESCUE」、2026年3月に幕

      運営者の終活で老舗CGIサイトが終了へ 1995年開設「CGI RESCUE」、2026年3月に幕

      1995年から続く老舗CGI配布サイト「CGI RESCUE」が2026年3月末での終了を発表しまし…

    編集部おすすめ

    1. Reactに「CVSS 10.0(最高)」の脆弱性 IPAが注意喚起

      Reactに「CVSS 10.0(最高)」の脆弱性 IPAが注意喚起

      情報処理推進機構(IPA)は12月10日、多くのウェブサービスで使われている開発技術に重大な問題が見つかり、国内でも悪用したとみられる攻撃が…
    2. ライバー事務所4社に公取委が注意 「移籍しづらい」契約に懸念

      ライバー事務所4社に公取委が注意 「移籍しづらい」契約に懸念

      ライブ配信アプリ「Pococha(ポコチャ)」で活動するライバーをサポートしている事務所4社が、所属ライバーの“退所後の活動”を不当にしばっ…
    3. パラマウントのプレスリリース

      まるで三角関係?Netflixと“婚約発表”したワーナーにパラマウントが求婚 関係を分かりやすく解説

      アメリカの映画製作・配給会社であるパラマウントが12月8日、同じくアメリカのメディア企業ワーナー・ブラザース・ディスカバリー(WBD)を1株…
    4. 「美味しい」じゃない、“非日常の食べ物”をめぐる5冊

      「美味しい」じゃない、“非日常の食べ物”をめぐる5冊

      「刑務所メシ」「くさい食べ物」「辺境メシ」「イスラム圏の飲酒」「殺し屋のダイナー」など、日常を外れた“食べ物”をテーマにした5冊を紹介します…
    5. 快活フロンティアの発表

      快活CLUB不正アクセスと“天才ハッカー美談”の危うさ──真面目な技術者を傷つける誤った称賛

      快活CLUB公式アプリへの不正アクセスで会員情報700万件超が漏えいした事件で、高校2年の男子生徒が逮捕された。ネットでは「将来有望なホワイ…
    Xバナー facebookバナー ネット詐欺特集バナー

    提携メディア

    Yahoo!JAPAN ミクシィ エキサイトニュース ニフティニュース infoseekニュース ライブドア LINEニュース ニコニコニュース Googleニュース スマートニュース グノシー ニュースパス dメニューニュース Apple ポッドキャスト Amazon アレクサ Amazon Music spotify・ポッドキャスト