CVE-2025-11953 - Vulnerability Details

Threat entity extracted from intelligence sources

Frequency
16
occurrences
First Seen
November 5, 2025
Last Seen
February 9, 2026

CVE-2025-11953 is a vulnerability tracked across 11 threat clusters and 16 intelligence report mentions on ThreatCluster. First observed November 5, 2025; most recent activity February 9, 2026.

Related Threat Clusters

Recent Intelligence Reports

  • 9th February — Research.Checkpoint · February 9, 2026
  • CVE-2025-11953 – Metro4Shell RCE in React Native Metro Server — Indusface · February 6, 2026
  • CISA Warns of React Native Community Command Injection Vulnerability Exploited in Attacks — Cybersecuritynews · February 6, 2026
  • CVE-2025-11953 (Metro4Shell) in React Native Metro Server Enables RCE — Socradar · February 4, 2026
  • Critical vulnerability in React Native development tool actively exploited — Techzine.Eu · February 4, 2026
  • Critical React Native Metro dev server bug under attack — Theregister · February 3, 2026
  • Critical React Native Metro dev server bug under attack — Theregister · February 3, 2026
  • Critical React Native Metro dev server bug under attack as researchers scream into the void — Theregister · February 3, 2026

CVSS v3.1 Breakdown