Kritisk sårbarhed udnyttes aktivt
Styrelsen for Samfundssikkerhed opfordrer organisationer til at opdatere systemet.

Situationscenteret hos Forsvarets Efterretningstjeneste varslede den 3. december om en kritisk sårbarhed i React Server Components i React/Next.js, kendt som React2Shell (CVE-2025-55182).
Situationscentret har oplyst, at der fortsat er danske systemer, som ikke er patch’et. SAMSIK opfordrer derfor alle organisationer til straks at undersøge, om de anvender sårbare versioner, og patch’e hurtigst muligt.
Sårbarheden gør det muligt for en angriber at gennemføre uautoriseret fjernkodeeksekvering (Remote Code Execution, RCE) på sårbare systemer. Det kan i praksis give angriberen adgang til data, mulighed for at ændre systemet eller i værste fald overtage systemet.
Situationscenteret har endnu ikke observeret udnyttelse i Danmark, men ser fortsat flere danske systemer eksponeret i sårbare versioner. Samtidig meldes der om aktiv udnyttelse internationalt, hvilket øger risikoen for, at også danske systemer kan blive ramt, hvis de ikke opdateres.
Hvem kan være berørt?
Organisationer kan være berørt, hvis de anvender:
- React-løsninger med React Server Components / Server Functions, ofte via
Next.js eller andre moderne React-rammer.
React/Next.js anvendes bredt i webapplikationer.
Hvad skal I gøre nu?
SAMSIK opfordrer alle organisationer til at handle straks:
- Opdater/patch straks til versioner, hvor sårbarheden er rettet.
- Undersøg om I kan være ramt, fx ved at gennemgå relevante logs og se efter tegn på uautoriseret aktivitet.
Situationscentret kontakter organisationerne direkte, når/hvis de identificeres som ejere af sårbare systemer.
Kontakter
Styrelsen for Samfundssikkerhed Pressetjeneste
Tlf:+45 23 23 63 00presse@samsik.dkStyrelsen for Samfundssikkerhed
Vi arbejder for, at Danmark er forberedt til at kunne håndtere de trusler, samfundet står over for. Det gør vi bl.a. med vejledning om, hvordan virksomheder og myndigheder passer på landets kritiske infrastruktur og planlægger deres beredskab. Vi udgiver trusselvurderinger, informerer borgerne om behovet for et hjemmeberedskab, koordinerer den nationale krisestyring og meget mere. Styrelsen for Samfundssikkerhed hører under Ministeriet for Samfundssikkerhed og Beredskab.
Følg pressemeddelelser fra Styrelsen for Samfundssikkerhed
Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.
Flere pressemeddelelser fra Styrelsen for Samfundssikkerhed
Eftersyn af beskyttelsesrum er nu i gang i hele landet5.12.2025 10:00:00 CET | Pressemeddelelse
Alle landets kommuner og beredskaber skal nu i gang med at gennemføre fysiske eftersyn af betondækningsgrave, oplyser Styrelsen for Samfundssikkerhed. Eftersynene skal give et overblik over den reelle stand af landets beskyttelsesrum.
Ny vejledning til myndigheder: Sådan bliver du mere bevidst om dine digitale risici2.12.2025 09:00:00 CET | Pressemeddelelse
Robust IT-sikkerhed og operativt overblik over digitale risici er en kerneopgave for offentlige myndigheder. Nu præsenterer Styrelsen for Samfundssikkerhed en opdateret vejledning om risikostyring til ansatte i myndighederne.
Myndighedernes opsamling på TDC-hændelsen 28. november 202428.11.2025 09:00:00 CET | Pressemeddelelse
For et år siden fandt et omfattende, landsdækkende nedbrud på TDC’s mobilnetværk sted. Nedbruddet gav periodevise opkaldsproblemer, hvilket i nogle tilfælde også havde konsekvenser for muligheden for at ringe til alarmnummeret 1-1-2, og påvirkede tusindvis af kunder i hele landet. Fejlen var endeligt udbedret efter cirka seks en halv time, og skyldtes kombinationen af en opdatering samt en menneskelig fejl.
Alvorlig cybertrussel mod Danmark25.11.2025 10:00:33 CET | Pressemeddelelse
Truslen fra cyberangreb mod digitale systemer, mobiler, computere og anden teknologi er blevet hverdag, og hackere forsøger hver eneste dag at ramme danske organisationer og borgere. På flere områder er truslen på højeste niveau. Det slår Styrelsen for Samfundssikkerhed fast i den nye vurdering af cybertruslen mod Danmark.
Kampagne: Når du kan klare dig selv, hjælper du dem, som ikke kan24.11.2025 06:00:00 CET | Pressemeddelelse
Ny landsdækkende kampagne sætter fokus på danskernes hjemmeberedskab.
I vores nyhedsrum kan du læse alle vores pressemeddelelser, tilgå materiale i form af billeder og dokumenter samt finde vores kontaktoplysninger.
Besøg vores nyhedsrum