@vitejs/plugin-rsc has a Denial of Service Vulnerability in React Server Components
High severity
GitHub Reviewed
Published
May 7, 2026
in
vitejs/vite-plugin-react
•
Updated May 11, 2026
Description
Published to the GitHub Advisory Database
May 11, 2026
Reviewed
May 11, 2026
Last updated
May 11, 2026
Impact
@vitejs/plugin-rscvendorsreact-server-dom-webpack, which contained a vulnerability in versions prior to 19.2.6. See details in React repository's advisory GHSA-rv78-f8rc-xrxhPatches
Upgrade immediately to
@vitejs/plugin-rsc@0.5.26or later.References