JFrogのリサーチチームが、React Nativeの開発用CLI(@react-native-community/cli)の一部コンポーネントに致命的なリモートコード実行(RCE)脆弱性:CVE-2025-11953(CVSS 9.8)を確認し、2025年11月4日に公表しました。
加えて、Metro開発サーバが実際には外部インターフェースで待受してしまう問題が併発しており、未認証のネットワーク経由で任意コマンドが実行されうるという、開発環境としては極めて危険な状況です。ベンダーの迅速対応により、@react-native-community/cli-server-api は v20.0.0 以降で修正されています。








