
🛡️ Überprüfe deinen Next.js- & React-Server-Components-Stack auf kritische Schwachstellen (CVE-2025-66478, CVE-2025-55184). Erkennt Risiken & generiert Fix-Befehle. 100% clientseitig.
Erkennen Sie kritische Sicherheitslücken (CVE-2025-66478, CVE-2025-55184) in Ihrem Next.js- & React-Server-Components-Stack.
🚨 Dringend: Aktuelle Offenlegungen (Dez. 2025) haben kritische DoS- und RCE-Schwachstellen in React Server Components aufgedeckt. Dieses Tool hilft Ihnen, Ihre
package.jsonsofort zu prüfen.

package.json-Daten verlassen Ihren Browser nie.next, react und react-dom.npm, pnpm, yarn, bun), um Probleme zu beheben.Dieses Tool prüft derzeit die folgenden Offenlegungen:
So führen Sie dieses Projekt lokal aus:
Repository klonen
git clone https://github.com/abdozkaya/rsc-security-auditor.git
cd rsc-security-auditor
Abhängigkeiten installieren
npm install
# or
pnpm install
Entwicklungsserver starten
npm run dev
Öffnen Sie http://localhost:3000 in Ihrem Browser.
Beiträge sind willkommen! Wenn Sie eine neue Schwachstelle im Zusammenhang mit RSC finden, aktualisieren Sie bitte lib/vulnerability-db.ts und eröffnen Sie einen Pull Request.
git checkout -b feature/NewCVE)git commit -m 'Add CVE-202X-XXXX')git push origin feature/NewCVE)Abdullah Özkaya
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.
| CVE ID | Schweregrad | Beschreibung |
|---|
| CVE-2025-66478 | 🔴 Kritisch | Remote Code Execution (RCE) durch manipulierte RSC-Payload. |
| CVE-2025-67779 | 🟠 Hoch | Unvollständiger Fix für frühere DoS-Angriffe (Endlosschleife). |
| CVE-2025-55184 | 🟠 Hoch | Denial of Service (DoS) durch böswillige HTTP-Anfragen. |
| CVE-2025-55183 | 🟡 Mittel | Offenlegung von Quellcode in Server Actions. |