Npm · React-Server-Dom-Webpack · CVE-2026-23870
**Nome do Software Vulnerável e Versões Afetadas**
react-server-dom-webpack versões 19.0.0 a 19.0.5
react-server-dom-webpack versões 19.1.0 a 19.1.6
react-server-dom-webpack versões 19.2.0 a 19.2.5
react-server-dom-parcel versões 19.0.0 a 19.0.5
react-server-dom-parcel versões 19.1.0 a 19.1.6
react-server-dom-parcel versões 19.2.0 a 19.2.5
react-server-dom-turbopack versões 19.0.0 a 19.0.5
react-server-dom-turbopack versões 19.1.0 a 19.1.6
react-server-dom-turbopack versões 19.2.0 a 19.2.5
@vitejs/plugin-rsc versões anteriores a 0.5.26
**Description**
Um problema de negação de serviço existe nos React Server Components, onde um invasor pode esgotar os recursos do servidor enviando requisições HTTP especialmente manipuladas para endpoints de funções do servidor. Isso pode resultar em travamentos do servidor, exceções de falta de memória ou uso excessivo de CPU. O problema requer uma configuração arquitetural específica para ser explorado e afeta aplicações que utilizam um servidor e um framework, bundler ou plugin de bundler que suporte React Server Components.
**Recommendations**
Atualize o react-server-dom-webpack para a versão 19.0.6, 19.1.7 ou 19.2.6.
Atualize o react-server-dom-parcel para a versão 19.0.6, 19.1.7 ou 19.2.6.
Atualize o react-server-dom-turbopack para a versão 19.0.6, 19.1.7 ou 19.2.6.
Atualize o @vitejs/plugin-rsc para a versão 0.5.26 ou posterior.