مشاهده شده است که مهاجمان سایبری از یک آسیبپذیری امنیتی حیاتی در سرور توسعه Metro در بسته محبوب npm به نام "@react-native-community/cli" سوءاستفاده میکنند. شرکت امنیت سایبری VulnCheck اعلام کرد که اولین بار سوءاستفاده از CVE-2025-11953 (معروف به Metro4Shell) را در تاریخ ۲۱ دسامبر ۲۰۲۵ مشاهده کرده است. این آسیبپذیری با امتیاز CVSS برابر ۹.۸، به مهاجمان راه دور و غیرمجاز اجازه میدهد تا کدهای دلخواه را اجرا کنند
سازمان امنیتی غیرانتفاعی Shadowserver بیش از ۶,۰۰۰ سرور SmarterMail را که به صورت آنلاین در معرض دید قرار دارند و احتمالاً در برابر حملاتی که از آسیبپذیری بحرانی دور زدن احراز هویت سوءاستفاده میکنند، آسیبپذیر هستند، کشف کرده است.
محققان امنیتی در Bishop Fox جزئیات کامل بهرهبرداری از آسیبپذیری CVE-2024-53704 را منتشر کردهاند که امکان دور زدن مکانیزم احراز هویت در نسخههای خاصی از اپلیکیشن SonicOS SSLVPN را فراهم میکند.