U.S. flag   An official website of the United States government
Dot gov

Official websites use .gov
A .gov website belongs to an official government organization in the United States.

Https

Secure .gov websites use HTTPS
A lock (Dot gov) or https:// means you've safely connected to the .gov website. Share sensitive information only on official, secure websites.

Vulnerability Change Records for CVE-2025-67779

Change History

Initial Analysis by NIST 12/12/2025 1:20:19 PM

Action Type Old Value New Value
Added CWE

								
							
							
						
CWE-502
Added CPE Configuration

								
							
							
						
OR
          *cpe:2.3:a:facebook:react:19.2.2:*:*:*:*:*:*:*
          *cpe:2.3:a:facebook:react:19.0.2:*:*:*:*:*:*:*
          *cpe:2.3:a:facebook:react:19.1.3:*:*:*:*:*:*:*
Added CPE Configuration

								
							
							
						
OR
          *cpe:2.3:a:vercel:next.js:15.6.0:-:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary0:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary1:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary10:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary11:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary12:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary13:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary14:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary15:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary16:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary17:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary18:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary19:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary2:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary20:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary21:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary22:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary23:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary24:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary25:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary26:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary27:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary28:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary29:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary3:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary30:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary31:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary32:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary33:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary34:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary35:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary36:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary37:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary38:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary39:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary4:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary40:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary41:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary42:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary43:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary44:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary45:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary46:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary47:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary48:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary49:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary5:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary50:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary51:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary52:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary53:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary54:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary55:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary56:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary57:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary6:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary7:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary8:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary9:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:*:*:*:*:*:node.js:*:* versions from (including) 13.3.0 up to (excluding) 14.2.35
          *cpe:2.3:a:vercel:next.js:*:*:*:*:*:node.js:*:* versions from (including) 15.0.0 up to (excluding) 15.0.7
          *cpe:2.3:a:vercel:next.js:*:*:*:*:*:node.js:*:* versions from (including) 15.1.0 up to (excluding) 15.1.11
          *cpe:2.3:a:vercel:next.js:*:*:*:*:*:node.js:*:* versions from (including) 15.2.0 up to (excluding) 15.2.8
          *cpe:2.3:a:vercel:next.js:*:*:*:*:*:node.js:*:* versions from (including) 15.3.0 up to (excluding) 15.3.8
          *cpe:2.3:a:vercel:next.js:*:*:*:*:*:node.js:*:* versions from (including) 15.4.0 up to (excluding) 15.4.10
          *cpe:2.3:a:vercel:next.js:*:*:*:*:*:node.js:*:* versions from (including) 15.5.0 up to (excluding) 15.5.9
          *cpe:2.3:a:vercel:next.js:*:*:*:*:*:node.js:*:* versions from (including) 16.0.0 up to (excluding) 16.0.10
          *cpe:2.3:a:vercel:next.js:15.6.0:canary58:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:15.6.0:canary59:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:16.1.0:-:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:16.1.0:canary0:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:16.1.0:canary1:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:16.1.0:canary10:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:16.1.0:canary11:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:16.1.0:canary12:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:16.1.0:canary13:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:16.1.0:canary14:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:16.1.0:canary15:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:16.1.0:canary16:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:16.1.0:canary17:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:16.1.0:canary18:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:16.1.0:canary2:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:16.1.0:canary3:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:16.1.0:canary4:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:16.1.0:canary5:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:16.1.0:canary6:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:16.1.0:canary7:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:16.1.0:canary8:*:*:*:node.js:*:*
          *cpe:2.3:a:vercel:next.js:16.1.0:canary9:*:*:*:node.js:*:*
Added Reference Type

								
							
							
						
Facebook, Inc.: https://react.dev/blog/2025/12/11/denial-of-service-and-source-code-exposure-in-react-server-components Types: Vendor Advisory
Added Reference Type

								
							
							
						
Facebook, Inc.: https://www.facebook.com/security/advisories/cve-2025-67779 Types: Vendor Advisory