مطالبات إصلاح الأمان لـ React 19 وNext.js لوكلاء الذكاء الاصطناعي
🚨 ثغرة أمنية حرجة - CVE-2025-55182 وCVE-2025-66478
يحتوي هذا المستودع على مطالبات قابلة لإعادة الاستخدام لمساعدة مساعدي البرمجة بالذكاء الاصطناعي على إصلاح الثغرات الأمنية الحرجة في React/Next.js تلقائيًا.
📋 ماذا يوجد بالداخل
- SECURITY_FIX_PROMPT.md - مطالبة شاملة ومفصلة مع سياق كامل
- SECURITY_FIX_PROMPT_SHORT.md - نسخة موجزة للمشاركة السريعة
- SECURITY_PROMPT_README.md - دليل استخدام مفصّل
🚀 البدء السريع
الخيار 1: الإصلاح السريع (موصى به)
انسخ المحتوى بالكامل من SECURITY_FIX_PROMPT_SHORT.md والصقه في مساعد البرمجة بالذكاء الاصطناعي الخاص بك.
الخيار 2: الإصلاح المفصّل
استخدم SECURITY_FIX_PROMPT.md للحصول على تعليمات شاملة مع سياق كامل.
🎯 ماذا تفعل هذه المطالبات
توجّه هذه المطالبات وكلاء الذكاء الاصطناعي إلى:
- ✅ فحص المستودعات بحثًا عن تبعيات React/Next.js
- ✅ تحديد الإصدارات المعرضة للخطر (CVE-2025-55182 وCVE-2025-66478)
- ✅ التحديث إلى الإصدارات المصححة تلقائيًا
- ✅ التحقق من التحديثات
- ✅ تنفيذ Commit ودفع التغييرات
📦 تفاصيل الثغرات
CVE-2025-55182 (مكونات خادم React - حرجة - CVSS 10.0)
- المتأثر: React 19.0.0 حتى 19.2.0
- المصحّح: React 19.0.1, 19.1.2, 19.2.1
- الأثر: ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE)
CVE-2025-66478 (Next.js - حرجة)
- المتأثر: Next.js 15.0.0 حتى 16.0.6
- المصحّح: 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7
- الأثر: نفس ثغرة RCE عند استخدام مكونات خادم React
🔗 الموارد الرسمية
📢 شارك مع المجتمع
لا تتردد في:
- ⭐ وضع نجمة على هذا المستودع
- 🔄 عمل Fork وتخصيصه حسب احتياجاتك
- 📤 المشاركة على وسائل التواصل الاجتماعي
- 💬 النشر في مجتمعات المطورين
- 📝 تضمينه في الاستشارات الأمنية
🤖 مساعدو الذكاء الاصطناعي المتوافقون
تعمل هذه المطالبات مع:
- Claude (Anthropic)
- ChatGPT (OpenAI)
- Cursor AI
- GitHub Copilot
- Codeium
- أي مساعد برمجة بالذكاء الاصطناعي
📄 الترخيص
هذا المستودع مُقدَّم كما هو لمجتمع المطورين. استخدمه بحرية للمساعدة في تأمين تطبيقات React/Next.js.
تذكّر: هذه ثغرة أمنية حرجة (CVSS 10.0). حدّث فورًا!
تاريخ الإنشاء: ديسمبر 2025
آخر تحديث: ديسمبر 2025