
🛡️ قم بتدقيق مكدس Next.js ومكونات خادم React للكشف عن الثغرات الحرجة (CVE-2025-66478, CVE-2025-55184). يكتشف المخاطر ويولد أوامر الإصلاح. يعمل كلياً من جانب العميل.
اكتشف الثغرات الأمنية الحرجة (CVE-2025-66478, CVE-2025-55184) في مجموعة تقنيات Next.js و React Server Components الخاصة بك.
🚨 عاجل: كشفت الإفصاحات الأخيرة (ديسمبر 2025) عن ثغرات حرجة من نوع DoS و RCE في React Server Components. يساعدك هذا الأداة على تدقيق ملف
package.jsonالخاص بك فورًا.

package.json الخاصة بك لا تغادر متصفحك أبدًا.next و react و .react-domnpm, pnpm, yarn, bun) لإصلاح المشكلات.هذه الأداة تتحقق حاليًا من الإفصاحات التالية:
| معرف CVE | الخطورة | الوصف |
|---|---|---|
| CVE-2025-66478 | 🔴 حرجة | تنفيذ تعليمات برمجية عن بُعد (RCE) عبر حمولة RSC مصمّمة. |
| CVE-2025-67779 | 🟠 عالية | إصلاح غير كامل لهجمات DoS السابقة (حلقة لا نهائية). |
| CVE-2025-55184 | 🟠 عالية | رفض الخدمة (DoS) عبر طلبات HTTP ضارة. |
| CVE-2025-55183 | 🟡 متوسطة | كشف الكود المصدري في Server Actions. |
لتشغيل هذا المشروع محليًا:
استنساخ المستودع
git clone https://github.com/abdozkaya/rsc-security-auditor.git
cd rsc-security-auditor
تثبيت التبعيات
npm install
# or
pnpm install
تشغيل خادم التطوير
npm run dev
افتح http://localhost:3000 في متصفحك.
المساهمات مرحب بها! إذا وجدت ثغرة جديدة متعلقة بـ RSC، يرجى تحديث lib/vulnerability-db.ts وفتح طلب سحب.
git checkout -b feature/NewCVE)git commit -m 'Add CVE-202X-XXXX')git push origin feature/NewCVE)Abdullah Özkaya
هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.