React 19 & Next.js Security Fix Prompts für KI-Agenten
🚨 KRITISCHE SICHERHEITSLÜCKE - CVE-2025-55182 & CVE-2025-66478
Dieses Repository enthält wiederverwendbare Prompts, die KI-Coding-Assistenten dabei helfen, kritische React/Next.js-Sicherheitslücken automatisch zu beheben.
📋 Was ist enthalten
- SECURITY_FIX_PROMPT.md - Umfassender, detaillierter Prompt mit vollständigem Kontext
- SECURITY_FIX_PROMPT_SHORT.md - Prägnante Version zum schnellen Teilen
- SECURITY_PROMPT_README.md - Ausführliche Nutzungsanleitung
🚀 Schnellstart
Option 1: Schnelle Lösung (empfohlen)
Kopieren Sie den gesamten Inhalt aus SECURITY_FIX_PROMPT_SHORT.md und fügen Sie ihn in Ihren KI-Coding-Assistenten ein.
Option 2: Detaillierte Lösung
Verwenden Sie SECURITY_FIX_PROMPT.md für umfassende Anweisungen mit vollständigem Kontext.
🎯 Was diese Prompts bewirken
Diese Prompts weisen KI-Agenten an:
- ✅ Repositories nach React/Next.js-Abhängigkeiten durchsuchen
- ✅ Gefährdete Versionen identifizieren (CVE-2025-55182 & CVE-2025-66478)
- ✅ Automatisch auf gepatchte Versionen aktualisieren
- ✅ Aktualisierungen überprüfen
- ✅ Änderungen committen und pushen
📦 Schwachstellendetails
CVE-2025-55182 (React Server Components - KRITISCH - CVSS 10.0)
- Betroffen: React 19.0.0 bis 19.2.0
- Gepatcht: React 19.0.1, 19.1.2, 19.2.1
- Auswirkung: Remote Code Execution (RCE) Schwachstelle
CVE-2025-66478 (Next.js - KRITISCH)
- Betroffen: Next.js 15.0.0 bis 16.0.6
- Gepatcht: 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7
- Auswirkung: Dieselbe RCE-Schwachstelle bei Verwendung von React Server Components
🔗 Offizielle Ressourcen
Fühlen Sie sich frei:
- ⭐ Dieses Repository mit einem Stern markieren
- 🔄 Forken und für Ihre Bedürfnisse anpassen
- 📤 In sozialen Medien teilen
- 💬 In Entwickler-Communities posten
- 📝 In Sicherheitshinweise aufnehmen
🤖 Kompatible KI-Assistenten
Diese Prompts funktionieren mit:
- Claude (Anthropic)
- ChatGPT (OpenAI)
- Cursor AI
- GitHub Copilot
- Codeium
- Jeder KI-Coding-Assistent
📄 Lizenz
Dieses Repository wird so wie es ist für die Community bereitgestellt. Nutzen Sie es frei, um React/Next.js-Anwendungen zu sichern.
Denken Sie daran: Dies ist eine KRITISCHE Sicherheitslücke (CVSS 10.0). Aktualisieren Sie sofort!
Erstellt: Dezember 2025
Zuletzt aktualisiert: Dezember 2025