Появление эксплуатации под названием React2Shell выявило нарастающую тенденцию: веб‑библиотеки и окружения становятся всё более привлекательной целью для злоумышленников. В центре внимания отчёта — критическая RCE‑уязвимость CVE-2025-55182, связанная с React и окружением Node.js, а также сохраняющаяся активность эксплуатации старых уязвимостей, таких как CVE-2017-9841 в PHPUnit. CVE-2025-55182 — это критическая уязвимость удалённого выполнения кода (RCE), которая привлекла значительное внимание и стала объектом быстрых попыток эксплуатации вскоре после раскрытия. Это отражает общую тенденцию, когда уязвимости в популярных веб‑библиотеках быстро переходят от публикации к активному использованию в атаках. В отчёте отмечается, что CVE-2017-9841, ещё одна RCE в PHPUnit, продолжает широко использоваться злоумышленниками. Это подчёркивает проблему неадекватных методов обновления и управления уязвимым ПО — даже давние уязвимости остаются эксплуатируемыми, если системы не поддерживаются актуал