La vulnérabilité RCE critique CVE-2025-11953 met en danger les développeurs React Native
Mise à jour du 9 février 2026 : clarification de la différence d’impact avant la version 17.0.0 et à partir de la version 17.0.0. L’équipe de recherche en sécurité de JFrog a récemment découvert et divulgué la CVE-2025-11953, une vulnérabilité de sécurité critique (CVSS 9,8) affectant le package NPM @react-native-community/cli, extrêmement populaire et téléchargé environ 2 millions de fois par …