Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Critical RCE Vulnerability CVE-2025-11953 Puts React Native Developers at Risk

Summary

JFrog discloses CVE-2025-11953 (CVSS 9.8): unauthenticated RCE in the @react-native-community/cli dev server lets attackers run OS commands; a related flaw exposes Metro to network attacks.
Published
Collected

original ↗

Related coverage

back