We monitoren de onlangs onthulde kwetsbaarheid in React Server Components (RSC) en Next.js (CVE-2025-55182 / CVE-2025-66478). Turnkey-infrastructuur was niet getroffen en blijft volledig operationeel. Een gepatchte SDK-release is beschikbaar voor klanten, en we raden aan om eventuele getroffen React / Next.js-afhankelijkheden in uw stack te upgraden. We zullen aanvullende updates in deze thread delen als er nieuwe details beschikbaar komen.
We hebben bevestigd dat de volgende SDK-versies veilig zijn en geen kwetsbare afhankelijkheden bevatten: • @turnkey/sdk-react v5.4.15+ en v4.2.7 (nieuwe patch voor v4-klanten) • @turnkey/sdk-server v4.0.0+ en v3.3.1 (nieuwe patch voor v3-klanten) We raden sterk aan om te upgraden en uw bredere stack te controleren op eventuele aangetaste React 19 / Next.js-componenten.
1,2K